Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Inspeckage — Android Package Inspector - análisis dinámico con hooks de API, iniciar actividades no exportadas y más. (Xposed Module) | Kitploit
Herramientas/GitHubGitHub/ac-pm/inspeckage
Seguridad AndroidAnálisis Dinámico (Sandboxing)Pentesting de Apps MóvilesIngeniería InversaPruebas de Seguridad de APIs
GitHubac-pm/inspeckage

Inspeckage

Android Package Inspector - análisis dinámico con hooks de API, iniciar actividades no exportadas y más. (Xposed Module)

Ver Repositorio
3.0k52122hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inspeckage - Inspector de Paquetes Android

Inspeckage es una herramienta desarrollada para ofrecer análisis dinámico de aplicaciones Android. Aplicando hooks a funciones de la API de Android, Inspeckage te ayudará a entender lo que una aplicación Android está haciendo en tiempo de ejecución.

  • http://ac-pm.github.io/Inspeckage
  • https://twitter.com/inspeckage
  • https://play.google.com/store/apps/details?id=mobi.acpm.inspeckage
  • http://repo.xposed.info/module/mobi.acpm.inspeckage

Características

Con Inspeckage, podemos obtener una buena cantidad de información sobre el comportamiento de la aplicación:

Recopilación de información

  • Permisos solicitados;
  • Permisos de la aplicación;
  • Bibliotecas compartidas;
  • Activities, Content Providers, Broadcast Receivers y Services exportados y no exportados;
  • Comprobar si la aplicación es depurable o no;
  • Versión, UID y GIDs;
  • etc.

Hooks (hasta ahora)

Con los hooks, podemos ver lo que la aplicación está haciendo en tiempo real:

  • Preferencias compartidas (log y archivo);
  • Serialización;
  • Criptografía;
  • Hashes;
  • SQLite;
  • HTTP (una herramienta proxy HTTP sigue siendo la mejor alternativa);
  • Sistema de archivos;
  • Miscelánea (Portapapeles, URL.Parse());
  • WebView;
  • IPC;
    • Hooks (añadir nuevos hooks dinámicamente)

Acciones

Con Xposed es posible realizar acciones como iniciar una actividad no exportada y mucho más:

  • Iniciar cualquier actividad (exportada y no exportada);
  • Llamar a cualquier provider (exportado y no exportado);
  • Deshabilitar FLAG_SECURE;
  • Desactivar SSL (bypassear certificate pinning - JSSE, Apache y okhttp3);
  • Iniciar, detener y reiniciar la aplicación;
  • Reemplazar parámetros y valor de retorno (pestaña +Hooks).

Huella digital

  • Huella digital del dispositivo - id de publicidad, dirección MAC, IMEI, release, brand, build mode...

Ubicación

  • Cambiar la ubicación GPS (sin usar la funcionalidad "Mock location")

Extras

  • Descarga del APK;
  • Ver el árbol de directorios de la aplicación;
  • Descargar los archivos de la aplicación;
  • Descargar la salida generada por los hooks en formato de archivo de texto;
  • Tomar una captura de pantalla;
  • Enviar texto al portapapeles de Android.
  • Tips - algunos howto/guías

Configuración

Aunque nuestra herramienta tiene algunos hooks para las librerías HTTP, usar una herramienta proxy externa sigue siendo la mejor opción para analizar el tráfico de la aplicación. Con Inspeckage, puedes:

  • Añadir un proxy a la aplicación objetivo;
  • Habilitar y deshabilitar proxy;
  • Añadir entradas en la tabla arp.

Logcat

Página Logcat.html. Una página experimental con websocket para mostrar alguna información del logcat.

Instalación

Requisitos: Xposed Framework

Instalador de Xposed
  1. Ve al Instalador de Xposed, selecciona "Descargar"
  2. Actualiza y busca "Inspeckage"
  3. Descarga la última versión e instala
  4. Actívalo en Xposed
  5. ¡Reinicia y disfruta!
Repositorio de Xposed

Consíguelo desde el repo de Xposed: http://repo.xposed.info/module/mobi.acpm.inspeckage

    adb install mobi.acpm.inspeckage.apk
  1. Actívalo en Xposed
  2. ¡Reinicia y disfruta!
Desde el código fuente

¡Siéntete libre de descargar el código fuente!

Cómo desinstalar

    adb uninstall mobi.acpm.inspeckage

¡Y reinicia!

Genymotion

Genymotion

Capturas de pantalla

Licencia

Copyright 2016 ac-pm

Licenciado bajo la Licencia Apache, Versión 2.0 (la "Licencia"); no puede usar este archivo excepto en cumplimiento con la Licencia. Puede obtener una copia de la Licencia en

   http://www.apache.org/licenses/LICENSE-2.0

A menos que lo exija la ley aplicable o se acuerde por escrito, el software distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas. Consulte la Licencia para el idioma específico que rige los permisos y limitaciones bajo la Licencia.

Descargar herramienta