Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-mobile-security — Ein Versuch, einen zentralen Ort für alle nützlichen Dinge rund um Android- und iOS-Sicherheit zu schaffen. Alle Referenzen und Werkzeuge gehören ihren jeweiligen Eigentümern. Ich pflege es nur. | Kitploit
Tools/GitHubGitHub/vaib25vicky/awesome-mobile-security
Android-SicherheitStatische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)iOS-SicherheitReverse EngineeringPenetrationstestsMobile SicherheitLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Kuratierte Ressourcen
Labs & Praxis
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

Ein Versuch, einen zentralen Ort für alle nützlichen Dinge rund um Android- und iOS-Sicherheit zu schaffen. Alle Referenzen und Werkzeuge gehören ihren jeweiligen Eigentümern. Ich pflege es nur.

Repository anzeigen
3.5k378vor 5 JahrenVon Kitploit geprüft

awesome-mobile-security awesome

Gepflegt von @vaib25vicky mit Beiträgen aus der Sicherheits- und Entwickler-Community.

Android

Allgemein - Blogs, Papers, Anleitungen

  • Android: Zugriff auf beliebige* Content-Provider erhalten
  • Evernote: Universal-XSS, Diebstahl aller Cookies von allen Seiten und mehr
  • Abfangen von Android-impliziten Intents
  • TikTok: drei persistente Code-Ausführungen und ein Diebstahl beliebiger Dateien
  • Persistente Code-Ausführung in Androids Google Play Core Library: Details, Erklärung und der PoC – CVE-2020-8913
  • Android: Zugriff auf geschützte App-Komponenten
  • Android: Code-Ausführung über Kontexte von Drittanbieter-Paketen
  • Android Pentesting Labs – Schritt-für-Schritt-Anleitung für Anfänger
  • Eine Android-Hacking-Einführung
  • Sicheres Android-Gerät
  • Sicherheitstipps
  • OWASP Mobile Security Testing Guide
  • Sicherheitstests für plattformübergreifende Android-Apps
  • Tief eintauchen in die Android-Anwendungssicherheit
  • Pentesting von Android-Apps mit Frida
  • Mobile Security Testing Guide
  • Mobile Application Penetration Testing Cheat Sheet
  • Android Applications Reversing 101
  • Android-Sicherheitsrichtlinien
  • Android WebView-Sicherheitslücken
  • OWASP Mobile Top 10
  • Praktische Android-Telefonforensik
  • Mobile Reverse Engineering entfesselt
  • Android Root Detection umgehen mit Objection und Frida-Skripten
  • quark-engine – Ein Obfuscation-neglect Android Malware Scoring System
  • Root Detection umgehen durch manuelle Code-Manipulation.
  • Anwendungs- und Netzwerknutzung unter Android
  • GEOST BOTNET – Die Entdeckungsgeschichte eines neuen Android-Banking-Trojaners
  • Mobile Pentesting mit Frida
  • Magisk Systemless Root – Erkennung und Abhilfe
  • AndrODet: Ein adaptiver Android-Obfuscation-Detektor
  • Hands-On Mobile API Security
  • Zero to Hero – Mobile Application Testing – Android-Plattform
  • Wie man FRIDA verwendet, um Secure Startup mit FDE-Verschlüsselung auf einem Samsung G935F mit Android 8 zu bruteforcen
  • Android Malware Adventures
  • AAPG – Android Application Penetration Testing Guide
  • Android-Anti-Emulation umgehen
  • Xamarin-Zertifikats-Pinning umgehen
  • Burp Suite mit Android Nougat konfigurieren

Bücher

  • SEI CERT Android Secure Coding Standard
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses

Kurse

  • Learning-Android-Security
  • Mobile Application Security and Penetration Testing
  • Advanced Android Development
  • Lernen Sie die Kunst der mobilen App-Entwicklung
  • Android-Malware-Analyse lernen
  • Android App Reverse Engineering 101
  • Android Pentesting für Anfänger

Werkzeuge

Statische Analyse

  • Amandroid – Ein statisches Analyse-Framework
  • Androwarn – Noch ein statischer Code-Analysator
  • APK Analyzer – Statisches und virtuelles Analysewerkzeug
  • APK Inspector – Ein leistungsstarkes GUI-Werkzeug
  • Droid Hunter – Android-Anwendungs-Schwachstellenanalyse und Android-Pentest-Werkzeug
  • Error Prone – Statisches Analysewerkzeug
  • Findbugs – Finde Bugs in Java-Programmen
  • Find Security Bugs – Ein SpotBugs-Plugin für Sicherheitsaudits von Java-Webanwendungen.
  • Flow Droid – Statischer Datenfluss-Tracker
  • Smali/Baksmali – Assembler/Disassembler für das dex-Format
  • Smali-CFGs – Smali Kontrollflussgraphen
  • SPARTA – Statische Programmanalyse für zuverlässige vertrauenswürdige Apps
  • Thresher – Zum Überprüfen von Heap-Reachability-Eigenschaften
  • Vector Attack Scanner – Zum Auffinden angreifbarer Punkte
  • Gradle Static Analysis Plugin
  • Checkstyle – Ein Werkzeug zur Überprüfung von Java-Quellcode
  • PMD – Ein erweiterbarer mehrsprachiger statischer Code-Analysator
  • Soot – Ein Java-Optimierungs-Framework
  • Android Quality Starter

Dynamische Analyse

  • Adhrit – Android-Sicherheitssuite für gründliche Erkundung und statische Bytecode-Analyse basierend auf Ghera-Benchmarks
  • Android Hooker – Open-Source-Projekt für dynamische Analysen von Android-Anwendungen
  • AppAudit – Online-Werkzeug (inklusive API), das dynamische und statische Analyse verwendet
  • AppAudit – Ein Bare-Metal-Analysewerkzeug auf Android-Geräten
  • CuckooDroid – Erweiterung von Cuckoo Sandbox, der Open-Source-Software
  • DroidBox – Dynamische Analyse von Android-Anwendungen
  • Droid-FF – Android-Datei-Fuzzing-Framework
  • Drozer
  • Marvin – Analysiert Android-Anwendungen und ermöglicht das Tracking einer App
  • Inspeckage
  • PATDroid – Sammlung von Werkzeugen und Datenstrukturen zur Analyse von Android-Anwendungen
  • AndroL4b – Android-Sicherheits-VM basierend auf Ubuntu-Mate
  • Radare2 – Unix-ähnliches Reverse-Engineering-Framework und Kommandozeilenwerkzeuge
  • Cutter – Kostenlose und Open-Source-RE-Plattform, unterstützt von radare2
  • ByteCodeViewer – Android-APK-Reverse-Engineering-Suite (Decompiler, Editor, Debugger)
  • Mobile-Security-Framework MobSF
  • CobraDroid – Eigener Build des Android-Betriebssystems, speziell für Anwendungssicherheit ausgelegt
  • Magisk v20.2 – Root & Universal Systemless Interface

Android Online-APK-Analysatoren

  • Oversecured – Ein statischer Schwachstellenscanner für Android-Apps (APK-Dateien) mit über 90 Schwachstellenkategorien
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

Labore

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Verdammt unsichere und angreifbare App)
  • SecurityShepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Vulnerable Android Application
  • MoshZuk
  • Hackme Bank
  • Android Security Labs
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux – Mobile Security VM

Vorträge

  • Enthüllung des Android Binary Fuzzing (Folien)
  • One Step Ahead of Cheaters – Instrumentierung von Android-Emulatoren
  • Vulnerable Out of the Box: Eine Bewertung von Android-Carrier-Geräten
  • Rock appround the clock: Verfolgung von Malware-Entwicklern über Android
  • Chaosdata – Ghost in the Droid: Besitzergreifung von Android-Anwendungen mit ParaSpectre
  • Remote-Kompromittierung von Android und iOS durch einen Bug in Broadcoms Wi-Fi-Chipsätzen
  • Honey, I Shrunk the Attack Surface – Abenteuer in der Android-Sicherheitshärtung
  • Android-Anwendungen in Bildern verstecken
  • Scary Code in the Heart of Android
  • Fuzzing Android: Ein Rezept zum Aufdecken von Schwachstellen in Systemkomponenten von Android
  • Unpacking the Packed Unpacker: Reverse Engineering einer Android-Anti-Analyse-Native-Bibliothek
  • Android FakeID Vulnerability Walkthrough
  • Unleashing D* auf Android-Kernel-Treiber
  • The Smarts Behind Hacking Dumb Devices
  • Überblick über häufige Android-App-Schwachstellen
  • Android Dev Summit 2019
  • Android-Sicherheitsarchitektur
  • Holen Sie sich das ultimative Privileg auf dem Android-Telefon

Sonstiges

  • Android-Reports-and-Resources
  • android-security-awesome
  • Android Penetrationstest-Kurse
  • Weniger bekannte Werkzeuge für Android-App-Pentesting
  • android-device-check – Eine Reihe von Skripten zur Überprüfung der Android-Gerätesicherheitskonfiguration
  • apk-mitm – Eine CLI-Anwendung, die Android-APK-Dateien für HTTPS-Inspektion vorbereitet
  • Andriller – Ein Software-Dienstprogramm mit einer Sammlung forensischer Werkzeuge für Smartphones
  • Dexofuzzy: Android-Malware-Ähnlichkeits-Clustering-Methode mittels Opcode-Sequenz – Paper
  • Chasing the Joker
  • Seitenkanalangriffe in 4G- und 5G-Mobilfunknetzen – Folien
  • Shodan.io-mobile-app für Android
  • Popular Android Malware 2018
  • Popular Android Malware 2019
  • Popular Android Malware 2020

iOS

Allgemein - Blogs, Papers, Anleitungen* iOS-Sicherheit

  • Einfaches Labor für Sicherheitstests von iOS-Apps
  • iOS-Anwendungssicherheit – Einrichtung einer mobilen Pentesting-Plattform
  • Sammlung der häufigsten Schwachstellen in iOS-Anwendungen
  • IOS_Application_Security_Testing_Cheat_Sheet
  • OWASP iOS Grundlegende Sicherheitstests
  • Dynamische Analyse von iOS-Apps ohne Jailbreak
  • iOS-Anwendungsinjektion
  • Low-Hanging Apples: Auf der Jagd nach Anmeldeinformationen und Geheimnissen in iOS-Apps
  • Checkra1n-Ära - Serie
  • BFU-Extraktion: Forensische Analyse gesperrter und deaktivierter iPhones
  • HowTo-decrypt-Signal.sqlite-for-IOS
  • Kann ich jailbreaken?
  • So extrahieren Sie Bildschirmzeit-Passcodes und Sprachnotizen aus iCloud
  • Reverse Engineering von Swift-Apps
  • Mettle your iOS with FRIDA
  • Ein Laufzeitansatz zum Pentesting von iOS-Anwendungen

Bücher

  • Hacking and Securing iOS Applications: Datendiebstahl, Software-Entführung und wie man es verhindert
  • iOS-Penetrationstests
  • iOS-App-Sicherheit, Penetrationstests und -Entwicklung
  • iOS Hacker's Handbook
  • Hacking iOS Applications: Ein detaillierter Testleitfaden
  • iOS-Apps entwickeln (Swift)
  • iOS Programming Cookbook

Kurse

  • Pentesting von iOS-Anwendungen
  • Reverse Engineering von iOS-Anwendungen
  • App-Design und -Entwicklung für iOS

Werkzeuge

  • Cydia Impactor
  • checkra1n Jailbreak
  • idb - iOS-App-Sicherheitsbewertungstool
  • Frida
  • Objection - mobiles Erkundungstoolkit von Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice - Bibliothek zur Kommunikation mit den Diensten von Apple iOS-Geräten
  • iRET (iOS Reverse Engineering Toolkit) – enthält oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - drahtlose Sammlung nützlicher Anwendungen, um Ihr iOS-Gerät in ein drahtloses Netzwerkdiagnosetool zu verwandeln
  • Burp Suite
  • Cycript
  • needle - Das iOS-Sicherheitstest-Framework
  • iLEAPP - iOS-Protokolle, Ereignisse und Einstellungs-Parser
  • Cutter - Kostenlose und Open-Source-RE-Plattform, unterstützt von radare2
  • decrypt0r - Automatisches Herunterladen und Entschlüsseln von SecureRom-Zeug
  • iOS Security Suite - Eine fortschrittliche und benutzerfreundliche Plattformsicherheits- und Anti-Manipulationsbibliothek

Labore

  • OWASP iGoat
  • Damn Vulnerable iOS App (DVIA) v2
  • Damn Vulnerable iOS App (DVIA) v1
  • iPhoneLabs
  • iOS-Angriff-Verteidigung

Vorträge

  • Hinter den Kulissen der iOS-Sicherheit
  • Moderne iOS-Anwendungssicherheit
  • Den Secure Enclave Processor entmystifizieren
  • HackPac: Hacking der Pointer-Authentifizierung im iOS-Benutzerbereich
  • Analysieren und Angreifen von Apple-Kernel-Treibern
  • Fernkompromittierung von iOS über Wi-Fi und Ausbruch aus der Sandbox
  • Reverse Engineering von iOS-Mobil-Apps
  • iOS 10 Kernel Heap Revisited
  • KTRW: Die Reise zum Bau eines debuggbaren iPhones
  • Der eine seltsame Trick, den SecureROM hasst
  • Geschichten von früher: Entfesseln von iOS 11 - Spoiler: Apple ist schlecht im Patchen
  • Messenger-Hacking: Fernkompromittierung eines iPhones über iMessage
  • Nachbau eines iOS-0-Day-Jailbreaks aus Apples Sicherheitsupdates
  • Reverse Engineering des SpringBoard des iOS-Simulators
  • Angriff auf das iPhone XS Max

Sonstiges

  • Die nützlichsten Tools für iOS-Penetrationstests
  • iOS-Sicherheitsleitfäden
  • osx-security-awesome - OSX- und iOS-bezogene Sicherheitstools
  • Trust in Apple's Secret Garden: Erkundung und Reverse Engineering von Apples Continuity-Protokoll - Folien
  • Apple Platform Security
  • Mobile Sicherheit, Forensik und Malware-Analyse mit Santoku Linux
Tool herunterladen
  • QARK – Quick Android Review Kit
  • Infer – Ein statisches Analysewerkzeug für Java, C, C++ und Objective-C
  • Android Check – Statisches Code-Analyse-Plugin für Android-Projekte
  • FindBugs-IDEA – Statische Bytecode-Analyse, um Bugs in Java-Code zu finden
  • APK Leaks – Scannen von APK-Dateien nach URIs, Endpunkten und Geheimnissen
  • Runtime Mobile Security (RMS) – Eine leistungsstarke Weboberfläche, die hilft, Android- und iOS-Apps zur Laufzeit zu manipulieren
  • MOBEXLER – Eine Mobile Application Penetration Testing Platform
  • Vuldroid
  • iOS Internals Band 2
  • Verständnis von usbmux und dem iOS-Sperrdienst
  • Ein tiefer Einblick in iOS-Code-Signierung
  • AirDoS: Machen Sie jedes in der Nähe befindliche iPhone oder iPad unbrauchbar
  • So greifen Sie auf ein mit #checkra1n gejailbreaktes iPhone-Dateisystem zu und durchsuchen es mit SSH
  • Tiefer Einblick in im Feld gefundene iOS-Exploit-Ketten - Project Zero
  • Die vollständig entfernte Angriffsfläche des iPhones - Project Zero