Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-Android-Reverse-Engineering — Eine kuratierte Liste großartiger Schulungen, Ressourcen und Tools für Android Reverse Engineering. | Kitploit
Tools/GitHubGitHub/user1342/awesome-android-reverse-engineering
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringMalware-AnalyseCTFMobile SicherheitLernen & BildungKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Firmware-Analyse
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

Eine kuratierte Liste großartiger Schulungen, Ressourcen und Tools für Android Reverse Engineering.

Repository anzeigen
2.6k285vor 1 JahrVon Kitploit geprüft

Fantastisches Android Reverse Engineering

Eine kuratierte Liste fantastischer Android Reverse Engineering Trainings, Ressourcen und Werkzeuge.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

Verwendung

Awesome-Android-Reverse-Engineering ist eine fantastische Liste für Leute, die Android-Anwendungen, -Systeme oder -Komponenten auseinandernehmen. Drücken Sie einfach ctrl + F, um nach einem Stichwort zu suchen, gehen Sie durch unser Inhaltsverzeichnis oder halten Sie Ausschau nach einem '☆', das auf großartige und aktuelle Ressourcen hinweist.

Inhalt

  • Training
    • Kurse und Materialien
    • Videos
    • Bücher
  • Werkzeuge
    • Statische Analysewerkzeuge
    • Dynamische Analysewerkzeuge
    • Dekompilierer
    • Malware-Analyse
  • Ressourcen
    • Dokumentation
    • Fallstudien
  • CTFs und CrackMes
  • Verschiedenes
  • Verschleierung & Anti-Reversing
  • Firmware- und Kernelanalyse
  • Cloud-API- und Webdienste-Reversing

Training

Kurse und Materialien

  • ☆ Maddie Stone's Android Reverse Engineering Training - Ein umfassender Online-Trainingskurs zum Reverse Engineering von Android von Maddie Stone.
  • Introduction to Assembly from Azeria Labs - Abdeckung von Datentypen, Registern, dem ARM-Befehlssatz, Speicherbefehlen und mehr.

Videos

  • Kristina Balaam Android Reverse Engineering - Eine Videoserie über die Grundlagen des Reverse Engineerings und das Reverse Engineering von Android-Malware.
  • LaurieWired Android Reverse Engineering videos - Ein YouTube-Kanal, der sich auf Android Reverse Engineering konzentriert.
  • Using Frida To Modify Android Games | Mobile Dynamic Instrumentation - Konzentriert sich auf das Reverse Engineering von Android-Anwendungen und die Verwendung von Frida zur dynamischen Modifikation von Android-Spielen.

Bücher

  • ☆ Android Internals: A Confectioner's Cookbook - Eine eingehende Erkundung der inneren Abläufe von Android.
  • Blue Fox: Arm Assembly Internals and Reverse Engineering - Bietet eine solide Grundlage in ARM-Assembly-Interna.
  • Android Software Internals Quick Reference - Techniken in Java und Android-Systeminterna.
  • ☆ Mobile Offensive Security Pocket Guide - Wichtige Informationen, Ansätze und Werkzeuge für mobile Penetrationstester.
  • Android Security Internals - Detaillierter Blick in die Android-Sicherheitsarchitektur.
  • Android Malware Detection with Machine Learning - Techniken des maschinellen Lernens zur Erkennung bösartiger Apps.
  • Android Hacker's Handbook - Ein tiefer Einblick in Android-Ausnutzung und Forensik.
  • Practical Reverse Engineering - Deckt Low-Level-Reverse-Engineering-Konzepte ab, einschließlich ARM-Assembly.
  • The IDA Pro Book - Unverzichtbar für fortgeschrittene IDA-Pro-Techniken.

Werkzeuge

Statische Analysewerkzeuge

  • QARK - Ein Open-Source-Werkzeug zur automatischen Sicherheitslückenanalyse von Android-Apps.
  • Quark Engine - Integriert verschiedene Werkzeuge als Quark Script APIs für mobile Sicherheitsforschung.
  • MobSF - Unterstützt sowohl statische als auch dynamische Analyse für Sicherheitstests von Android-Apps.
  • AndroBugs Framework - Analysiert und scannt Android-Apps auf Sicherheitsprobleme.
  • ☆ imjtool - Werkzeug zum Entpacken von Firmware verschiedener Hersteller und Formate.
  • Android Studio - Nützlich zur Analyse dekompilierter Apps über eine IDE.
  • ☆ APK Dependency Graph - Visualisiert APK-Klassenabhängigkeiten.
  • disarm - Kommandozeilenwerkzeug zum Parsen von ARM-64-Instruktionen.
  • COVA - Berechnet Pfadeinschränkungen basierend auf benutzerdefinierten APIs.
  • DIS{integrity} - Analysiert APKs auf Root-, Integritäts- und Manipulationserkennung.
  • Dexcalibur - Automatisiertes Werkzeug zur Analyse und Instrumentierung von Android-Anwendungen.

Entschleierung

  • ☆ Obfu[DE]scate - Entschleierungswerkzeug, das Fuzzy-Vergleichslogik verwendet.
  • TinySmaliEmulator - Minimalistischer Smali-Emulator zum 'Entschlüsseln' verschleierter Zeichenketten.
  • simplify - Android-VM und Entschleierer.
  • deoptfuscator - Werkzeug zum Entschleiern von Apps mittels Kontrollflussverschleierung.

Dynamische Analysewerkzeuge

  • Drozer - Framework für Android-Sicherheitstests mit dynamischen Analysefunktionen.
  • jtrace - Ähnlich wie strace, aber für Android-Systemaufrufe.
  • sesearch - Kommandozeilenwerkzeug zum Abfragen von SELinux-Richtlinien.
  • AutoDroid - Massen-APK-Sammel- und Analysewerkzeug.
  • Netzwerk:
    • ☆ Burp Suite - Kommerzielles Werkzeug zur Analyse des Netzwerkverkehrs von Android-Apps.
    • Wireshark - Open-Source-Netzwerkprotokollanalysator.
    • SSLsplit - Fängt SSL/TLS-verschlüsselten Datenverkehr ab und manipuliert ihn.
    • MITMProxy - Man-in-the-Middle-Proxy zur Analyse des Netzwerkverkehrs.
    • apk-mitm - Bereitet APKs für HTTPS-Inspektion vor.
  • Dynamische Instrumentierung:
    • ☆ Frida - Dynamisches Instrumentierungswerkzeug zur Laufzeitmanipulation.
    • Xposed Framework - Zum Hooking und Modifizieren des App-Verhaltens zur Laufzeit.
    • ☆ Objection - Laufzeit-Erkundungswerkzeug zur Umgehung von App-Sicherheitskontrollen.
    • RMS Runtime Mobile Security - Frida-Weboberfläche.
    • ☆ FriDump - Verwendet Frida, um den Speicher laufender Apps auszulesen.
    • jnitrace - Frida-basierter JNI-API-Tracer.
    • ☆ Binder Trace - Fängt Android-Binder-Nachrichten ab und parst sie.

Dekompilierer

  • ☆ JADX - Dekompiliert APKs in Java-Quellcode.
  • Procyon - Suite von Java-Dekompilierungswerkzeugen.
  • Cfr - Unterstützt die Dekompilierung von Android-APK-Dateien.
  • FernFlower - Analytischer Dekompilierer für Java.
  • ☆ Apktool - Beliebtes Werkzeug zum Dekompilieren/Neukompilieren von APK-Dateien.
  • DEX2JAR - Konvertiert DEX-Dateien in JAR-Dateien.
  • JDGui - Grafisches Werkzeug zum Anzeigen von Java-Quellcode aus Klassendateien.
  • IDA Pro - Kommerzieller Disassembler und Debugger.
  • ☆ Ghidra - Kostenloses und Open-Source-SRE-Framework.
  • Weitere Dekompilierer:
    • JEB Decompiler - Kommerzieller Dekompilierer für Android-Apps.
    • Radare2 - Reverse-Engineering-Framework mit Disassemblierung und Debugging.
    • Androguard - Analysiert und reverse-engineered Android-Apps.
    • apk2gold - Dekompiliert Android-Apps zu Java (Hinweis: möglicherweise veraltet).
    • AndroidProjectCreator - Konvertiert APKs in Android-Studio-Projekte.
    • APK Studio - Qt-basierte IDE zum Reverse Engineering von APKs.
    • show-java - APK-, JAR- & Dex-Dekompilierer.
    • ☆ APKLab - VS-Code-Erweiterung, die mehrere Werkzeuge integriert.

Malware-Analyse

  • DroidDetective - Maschinelles Lernverfahren zur Malware-Analyse von Android-Apps.
  • Cuckoo Droid - Automatisierte Android-Malware-Analyse mit Cuckoo Sandbox.
  • androwarn - Statischer Code-Analysator für bösartige Android-Anwendungen.

Ressourcen

Dokumentation

  • Android Security Documentation - Offizielle Google-Dokumentation zur Android-Sicherheit.
  • Android Reverse Engineering Challenges - Kuratierte Liste von Reverse-Engineering-Challenges und CTFs.
  • AndroidXref - Offene Codesuche für Android-Quellcode.
  • APKMirror - Repository von APKs aus dem Play Store und Benutzer-Uploads.
  • APKPure - Repository von APKs zum Testen und für die Forschung.

Fallstudien

  • Ein Reverse Engineer’s Post-mortem der Houseparty-Video-Chat-App
  • SharkBot: eine „neue“ Generation von Android-Banking-Trojanern im Google Play Store
  • In-the-Wild-Serie: Android-Exploits

CTFs und CrackMes

  • ☆ UnCrackable Mobile Apps - OWASP Android-App-CrackMes.
  • CyberTruckChallenge19 - Sicherheits-Workshop-Material von der CyberTruck Challenge 2019.
  • KGB Messenger - CTF-Challenge zum Lernen von Android Reverse Engineering.
  • Flare-On Challenge - Hochrangiges Reverse-Engineering-CTF mit Android-Challenges.
  • OverTheWire Narnia - Nicht Android-spezifisch, aber hervorragend zum Üben von Binärausnutzung.

Verschiedenes

  • LADB - Lokale ADB-Shell für Android.
  • Broken Droid Factory - Erzeugt pseudo-zufällige verwundbare Android-Apps für das Training.
  • uber-apk-signer - CLI-Werkzeug zum Signieren und Zip-Ausrichten von APKs.
  • RUNIC tamper detection demo - Demo zum Verständnis von Android-Manipulationserkennungs- und Integritätssystemen.

Verschleierung & Anti-Reversing

  • Verschleierungswerkzeuge:
    • ProGuard - Code-Verkleinerer, Optimierer und Verschleierer.
    • R8 - Googles Code-Verkleinerer und Verschleierer.
    • DexGuard - Kommerzielles Werkzeug für fortgeschrittene App-Verschleierung.
  • Anti-Reversing-Techniken:
    • Android Tamper Detection Framework (ATDF) - Implementiert Manipulationserkennung.
    • Paranoid - Erkennt Root und Manipulationen.
    • libhooker - Erkennt Hooking-Frameworks wie Frida und Xposed.

Firmware- und Kernelanalyse

  • Binwalk - Analysieren, extrahieren und reverse-engineeren von Firmware-Abbildern.
  • AFLSmart - Fuzzer optimiert für die Analyse von Firmware-Abbildern.
  • Android Kernel Exploits - Sammlung von Kernel-Sicherheitslücken und Exploit-Techniken.
  • FirmWire - Dynamische Analyseplattform für Basisband-Firmware.

Mitwirken

Ihre Beiträge sind immer willkommen! Bitte lesen Sie zuerst die Richtlinien für Beiträge. Wir folgen dem Contributor Covenant Code of Conduct, also lesen Sie ihn bitte und halten Sie sich beim Mitwirken daran.

Lizenz

GitHub
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.

Tool herunterladen