Fantastisches Android Reverse Engineering
Eine kuratierte Liste fantastischer Android Reverse Engineering Trainings, Ressourcen und Werkzeuge.
Verwendung
Awesome-Android-Reverse-Engineering ist eine fantastische Liste für Leute, die Android-Anwendungen, -Systeme oder -Komponenten auseinandernehmen. Drücken Sie einfach ctrl + F, um nach einem Stichwort zu suchen, gehen Sie durch unser Inhaltsverzeichnis oder halten Sie Ausschau nach einem '☆', das auf großartige und aktuelle Ressourcen hinweist.
Inhalt
Training
Kurse und Materialien
Videos
Bücher
Werkzeuge
Statische Analysewerkzeuge
- QARK - Ein Open-Source-Werkzeug zur automatischen Sicherheitslückenanalyse von Android-Apps.
- Quark Engine - Integriert verschiedene Werkzeuge als Quark Script APIs für mobile Sicherheitsforschung.
- MobSF - Unterstützt sowohl statische als auch dynamische Analyse für Sicherheitstests von Android-Apps.
- AndroBugs Framework - Analysiert und scannt Android-Apps auf Sicherheitsprobleme.
- ☆ imjtool - Werkzeug zum Entpacken von Firmware verschiedener Hersteller und Formate.
- Android Studio - Nützlich zur Analyse dekompilierter Apps über eine IDE.
- ☆ APK Dependency Graph - Visualisiert APK-Klassenabhängigkeiten.
- disarm - Kommandozeilenwerkzeug zum Parsen von ARM-64-Instruktionen.
- COVA - Berechnet Pfadeinschränkungen basierend auf benutzerdefinierten APIs.
- DIS{integrity} - Analysiert APKs auf Root-, Integritäts- und Manipulationserkennung.
- Dexcalibur - Automatisiertes Werkzeug zur Analyse und Instrumentierung von Android-Anwendungen.
Entschleierung
- ☆ Obfu[DE]scate - Entschleierungswerkzeug, das Fuzzy-Vergleichslogik verwendet.
- TinySmaliEmulator - Minimalistischer Smali-Emulator zum 'Entschlüsseln' verschleierter Zeichenketten.
- simplify - Android-VM und Entschleierer.
- deoptfuscator - Werkzeug zum Entschleiern von Apps mittels Kontrollflussverschleierung.
Dynamische Analysewerkzeuge
- Drozer - Framework für Android-Sicherheitstests mit dynamischen Analysefunktionen.
- jtrace - Ähnlich wie strace, aber für Android-Systemaufrufe.
- sesearch - Kommandozeilenwerkzeug zum Abfragen von SELinux-Richtlinien.
- AutoDroid - Massen-APK-Sammel- und Analysewerkzeug.
- Netzwerk:
- ☆ Burp Suite - Kommerzielles Werkzeug zur Analyse des Netzwerkverkehrs von Android-Apps.
- Wireshark - Open-Source-Netzwerkprotokollanalysator.
- SSLsplit - Fängt SSL/TLS-verschlüsselten Datenverkehr ab und manipuliert ihn.
- MITMProxy - Man-in-the-Middle-Proxy zur Analyse des Netzwerkverkehrs.
- apk-mitm - Bereitet APKs für HTTPS-Inspektion vor.
- Dynamische Instrumentierung:
- ☆ Frida - Dynamisches Instrumentierungswerkzeug zur Laufzeitmanipulation.
- Xposed Framework - Zum Hooking und Modifizieren des App-Verhaltens zur Laufzeit.
- ☆ Objection - Laufzeit-Erkundungswerkzeug zur Umgehung von App-Sicherheitskontrollen.
- RMS Runtime Mobile Security - Frida-Weboberfläche.
- ☆ FriDump - Verwendet Frida, um den Speicher laufender Apps auszulesen.
- jnitrace - Frida-basierter JNI-API-Tracer.
- ☆ Binder Trace - Fängt Android-Binder-Nachrichten ab und parst sie.
Dekompilierer
- ☆ JADX - Dekompiliert APKs in Java-Quellcode.
- Procyon - Suite von Java-Dekompilierungswerkzeugen.
- Cfr - Unterstützt die Dekompilierung von Android-APK-Dateien.
- FernFlower - Analytischer Dekompilierer für Java.
- ☆ Apktool - Beliebtes Werkzeug zum Dekompilieren/Neukompilieren von APK-Dateien.
- DEX2JAR - Konvertiert DEX-Dateien in JAR-Dateien.
- JDGui - Grafisches Werkzeug zum Anzeigen von Java-Quellcode aus Klassendateien.
- IDA Pro - Kommerzieller Disassembler und Debugger.
- ☆ Ghidra - Kostenloses und Open-Source-SRE-Framework.
- Weitere Dekompilierer:
- JEB Decompiler - Kommerzieller Dekompilierer für Android-Apps.
- Radare2 - Reverse-Engineering-Framework mit Disassemblierung und Debugging.
- Androguard - Analysiert und reverse-engineered Android-Apps.
- apk2gold - Dekompiliert Android-Apps zu Java (Hinweis: möglicherweise veraltet).
- AndroidProjectCreator - Konvertiert APKs in Android-Studio-Projekte.
- APK Studio - Qt-basierte IDE zum Reverse Engineering von APKs.
- show-java - APK-, JAR- & Dex-Dekompilierer.
- ☆ APKLab - VS-Code-Erweiterung, die mehrere Werkzeuge integriert.
Malware-Analyse
- DroidDetective - Maschinelles Lernverfahren zur Malware-Analyse von Android-Apps.
- Cuckoo Droid - Automatisierte Android-Malware-Analyse mit Cuckoo Sandbox.
- androwarn - Statischer Code-Analysator für bösartige Android-Anwendungen.
Ressourcen
Dokumentation
Fallstudien
CTFs und CrackMes
Verschiedenes
Verschleierung & Anti-Reversing
- Verschleierungswerkzeuge:
- ProGuard - Code-Verkleinerer, Optimierer und Verschleierer.
- R8 - Googles Code-Verkleinerer und Verschleierer.
- DexGuard - Kommerzielles Werkzeug für fortgeschrittene App-Verschleierung.
- Anti-Reversing-Techniken:
Firmware- und Kernelanalyse
- Binwalk - Analysieren, extrahieren und reverse-engineeren von Firmware-Abbildern.
- AFLSmart - Fuzzer optimiert für die Analyse von Firmware-Abbildern.
- Android Kernel Exploits - Sammlung von Kernel-Sicherheitslücken und Exploit-Techniken.
- FirmWire - Dynamische Analyseplattform für Basisband-Firmware.
Mitwirken
Ihre Beiträge sind immer willkommen! Bitte lesen Sie zuerst die Richtlinien für Beiträge. Wir folgen dem Contributor Covenant Code of Conduct, also lesen Sie ihn bitte und halten Sie sich beim Mitwirken daran.
Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.