Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hooker — Hooker es un proyecto de código abierto para el análisis dinámico de aplicaciones Android. Este proyecto proporciona varias herramientas y aplicaciones que pueden utilizarse para interceptar y modificar automáticamente cualquier llamada a la API realizada por una aplicación objetivo. | Kitploit
Herramientas/GitHubGitHub/androidhooker/hooker
Seguridad AndroidAnálisis Dinámico (Sandboxing)Pentesting de Apps MóvilesPruebas de Seguridad de APIsRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubandroidhooker/hooker

hooker

Ver Repositorio
415107hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Hooker es un proyecto de código abierto para el análisis dinámico de aplicaciones Android. Este proyecto proporciona varias herramientas y aplicaciones que pueden utilizarse para interceptar y modificar automáticamente cualquier llamada a la API realizada por una aplicación objetivo.

Compartir

Hooker: Análisis Dinámico Automatizado de Aplicaciones Android

Acerca de Hooker

Descripción Funcional

Hooker es un proyecto de código abierto para el análisis dinámico de aplicaciones Android. Este proyecto proporciona varias herramientas y aplicaciones que se pueden utilizar para interceptar y modificar automáticamente cualquier llamada a la API realizada por una aplicación objetivo.

Aprovecha el framework Android Substrate para interceptar estas llamadas y agregar toda su información contextual (parámetros, valores devueltos, ...). La información recopilada se puede almacenar en ElasticSearch o en archivos JSON.

También se proporciona un conjunto de scripts de Python para automatizar la ejecución de un análisis y recopilar cualquier llamada a la API realizada por un conjunto de aplicaciones.

Descargo de responsabilidad

Android-Hooker es una prueba de concepto que se basa en el framework Substrate. Esto significa que Hooker no puede funcionar si Substrate no está instalado correctamente en tu dispositivo. Por el momento, los autores han instalado Substrate con éxito en dispositivos con versiones de Android 4.1 y 4.2. Si sabes cómo instalar Substrate en versiones superiores, por favor, infórmanos por correo electrónico a [email protected] y estaremos encantados de integrarlo en el proyecto.

Descripción Técnica

Hooker está compuesto por varios módulos:

  1. APK-instrumenter es una aplicación Android que debe instalarse antes del análisis en un dispositivo Android (por ejemplo, un emulador).
  2. hooker_xp es una herramienta Python que se puede utilizar para controlar el dispositivo Android y desencadenar la instalación y estimulación de una aplicación en él.
  3. hooker_analysis es un script Python que se puede utilizar para recopilar los resultados almacenados en la base de datos Elasticsearch.
  4. tools/APK-contactGenerator es una aplicación Android que hooker_xp instala automáticamente en el dispositivo Android para inyectar información de contacto falsa.
  5. tools/apk_retriever es una herramienta Python que se puede utilizar para descargar APKs de varios mercados públicos de Android en línea.
  6. tools/emulatorCreator es una colección de scripts que se pueden utilizar para preparar un emulador.

Más Información

  • Website: https://github.com/AndroidHooker/hooker
  • FAQ está disponible aquí
  • Bug Tracker: Los informes de errores y las solicitudes de funcionalidades se organizan en GitHub Issues
  • Email: [email protected]
  • Twitter: Sigue las cuentas de los autores (@Tibapbedoum y @Lapeluche)

Primeros Pasos

Desarrollamos Hooker usando un sistema Debian de 64 bits, por lo que puede fallar al ejecutarse correctamente en otros sistemas debido a rutas o parámetros inadecuados. Agradecemos mucho tu ayuda para identificar esas incompatibilidades. Por favor, reporta un problema en nuestro Bug Tracker si encuentras algún error al usarlo.

Para usar Hooker necesitas al menos un servidor en el que hayas instalado:

  • Python 2.7,
  • Elasticsearch 1.7,
  • Kibana 4.1,
  • Android 4.1 y 4.2,
  • Androguard 1.9.

Configurar tu Host de ElasticSearch

Este paso está relacionado con la instalación de ElasticSearch. Por favor, descarga y sigue la documentación en línea de ElasticSearch: http://www.elasticsearch.org/overview/elkdownloads/. Puedes instalar Elasticsearch en un solo host o desplegar un clúster de nodos Elasticsearch.

Configurar el SDK de Android

Puedes descargar el paquete de Android aquí. Si deseas usar el script de instalación de Hooker, debes:

  • Asegúrate de configurar tu variable de entorno ANDROID_HOME: $ export ANDROID_HOME=/ruta/a/tu/carpeta/sdk
  • Descarga las API del SDK desde tu administrador de SDK.

Instalación

Se proporciona un script de instalación para ayudarte a compilar e instalar todas las dependencias necesarias. Si deseas usar este script, asegúrate de tener las siguientes dependencias:

root@kitploit:~
# openjdk-7-jdk, ant, python-setuptools (just apt install them)

Cuando estés listo, ejecuta el script de instalación en el directorio raíz de Hooker:

root@kitploit:~
$ ./install.sh

Construir tu Dispositivo Virtual Android (AVD) de referencia -------------------------------------------------*

  • Verifica que tienes objetivos disponibles: $ $ANDROID_HOME/tools/android list target.
  • Lanza el script automático para una instalación más fácil: cd tools/emulatorCreator && python HookerInstaller.py -s SDK_PATH -a Hooker_test -t ANDROID_TARGET -d AVD_DIRECTORY,
  • Cuando los logs de Python te lo indiquen:
    • Abre la aplicación SuperSU, haz clic en "Continue" para actualizar el binario SU, elige el modo de instalación "Normal", espera un poco. Haz clic en "OK" (¡NO en "Reboot"!) y sal de la aplicación.
    • Abre la aplicación Substrate, haz clic en "Link Substrate Files", permite Substrate, y vuelve a hacer clic en "Link Substrate Files".
    • Instala el APK de APK-instrumenter con ADB.
    • Haz clic en "Restart System (Soft)" cuando aparezca la aplicación Substrate.
    • Espera a que el sistema se reinicie y desactiva la seguridad de la pantalla de bloqueo: Menú > Ajustes del sistema > Seguridad > Bloqueo de pantalla > Ninguno
    • Cierra tu emulador.
  • Si no quieres usar el script automático, debes recordar que:
    • Hooker necesita una tarjeta SD para funcionar correctamente,
    • Hooker necesita tener habilitada la instantánea (snapshot). Ten cuidado si usas android-studio para crear tu AVD: hay un error (o característica, no sé) que dificulta el uso de instantáneas...

Para tu interés, puedes ver un video de cómo preparar un emulador aquí

Configurar el host donde se ejecuta Hooker

Si tu host de Elasticsearch está en un host diferente a tu emulador de Android, necesitarás redirigir el tráfico a través de la red. Para hacer esto, puedes usar socat:

root@kitploit:~
$ socat -s -v TCP4-LISTEN:9200,fork,ignoreeof,reuseaddr TCP4:192.168.98.11:9200,ignoreeof

Si tienes un error relacionado con la emulación de OpenGLES (Could not load OpenGLES emulation library), debes editar tu ldconfig (como root):

root@kitploit:~
# echo "/ruta/a/tu/sdk/tools/lib" > /etc/ld.so.conf.d/android.conf
# ldconfig

Jugar con HOOKER

Mira este video para ver una demostración de cómo ejecutar un experimento manual para analizar una aplicación específica.

Jugando con dispositivos reales

Si quieres usar Hooker en dispositivos reales, lee primero el README específico.

Configurar tu archivo de configuración

  • Si deseas realizar un análisis manual, copia el archivo hooker_xp/sampleManualAnalysis.conf,
  • Si deseas realizar un análisis automático, copia el archivo hooker_xp/sampleAutomaticAnalysis.conf,
  • Si deseas realizar un análisis en dispositivos reales, copia uno de los archivos de configuración *RealDevice*,
  • Dependiendo de la configuración de tu sistema, personaliza los diferentes parámetros declarados en el archivo de configuración elegido. Los archivos de configuración de muestra son muy detallados, así que lee los comentarios.
  • En relación con los pasos anteriores, debes especificar la ruta a tu AVD de referencia que acabas de construir. Como explican los comentarios, solo pon la ruta + nombre del AVD, es decir, sin la extensión .avd.

Iniciar ElasticSearch y Kibana

Hooker usa ElasticSearch para almacenar eventos y Kibana como interfaz para analizarlos. Para ayudarte a analizar aplicaciones, hemos incluido un ejemplo de panel de Kibana en el directorio tools/kibana-dashboard. Para usarlo, necesitarás ejecutar un primer experimento y luego importar el archivo kibana-export.json. Para importar un panel, debes ir a la URL http://localhost:5601 y:

  • Ve a Settings -> Objects,
  • Haz clic en Import,
  • Selecciona el panel disponible.

Ejecutar tu Experimento

El script de experimento de Python está en el directorio hooker_xp:

root@kitploit:~
$ cd hooker_xp && python hooker_xp.py -c yourAnalysisConfigurationFile.conf 

Deberías ver logs de Python que te expliquen lo que está pasando.

Contribuir

Estaríamos encantados de que nos ayudaras a mejorar este trabajo. Por favor, usa las funciones de GitHub para proporcionar tus correcciones de errores y mejoras.

Autores y Patrocinadores

El proyecto Hooker fue iniciado por Georges Bossert y Dimitri Kirchner. Ambos trabajan para AMOSSYS, una empresa francesa de seguridad informática http://www.amossys.fr.

Licencia

Este software está licenciado bajo la Licencia GPLv3. Consulta el archivo LICENSE en el directorio superior de distribución para el texto completo de la licencia.

Descargar herramienta