Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
permhash — Framework para aplicar hash a los permisos declarados en extensiones de Chromium y APKs, lo que permite agrupar, buscar y pivotar entre paquetes potencialmente maliciosos. | Kitploit
Herramientas/GitHubGitHub/google/permhash
Seguridad AndroidAnálisis EstáticoAnálisis de HashAnálisis de MalwareForensia DigitalSeguridad Móvil
GitHubgoogle/permhash

permhash

Framework para aplicar hash a los permisos declarados en extensiones de Chromium y APKs, lo que permite agrupar, buscar y pivotar entre paquetes potencialmente maliciosos.

Ver Repositorio
4510hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PyPi Version

Permhash es un marco extensible para calcular el hash de los permisos declarados aplicados a las extensiones de navegador basadas en Chromium y a los APK, lo que permite agrupamiento, búsqueda y pivoteo similar al hash de importaciones y al hash de cabeceras rich.

Permhash actualmente es capaz de ejecutarse en cuatro tipos de archivos, pero es extensible más allá de esto:

  1. Un archivo de paquete de Android (APK).
  2. Un archivo de extensión basada en Chromium (CRX).
  3. Un archivo de manifiesto de Android AXML que se encuentra en el directorio raíz de los APK.
  4. Un manifiesto de extensión JSON de una extensión basada en Chromium.

Descarga y Uso

Instala la librería permhash

root@kitploit:~
pip install permhash

Uso de la librería

Importa permhash

root@kitploit:~
from permhash import functions as permhash

Usa permhash

root@kitploit:~
# The path variable should be the full path to the file you wish to use to calculate the permhash.

# Calculate the permhash for a CRX
ph = permhash.permhash_crx(path)

# Calculate the permhash for a CRX manifest
ph = permhash.permhash_crx_manifest(path)

# Calculate the permhash for an APK
ph = permhash.permhash_apk(path)

# Calculate the permhash for an APK manifest
ph = permhash.permhash_apk_manifest(path)

Ejemplo

Un ejemplo de cálculo de permhash en lote.

root@kitploit:~
import csv
import os
from permhash import functions as permhash


def bulk_permhash_crx_manifest(path, output):
    """
    Computes the permhash from a directory of CRX manifests
    Outputs the results in a csv passed as input

    :param path: The targeted directory
    :type path: string
    :param output:
    :type path: string

    """
    with open(output, mode="w", encoding="utf-8") as results:
        out_writer = csv.writer(
            results, delimiter=",", quotechar='"', quoting=csv.QUOTE_MINIMAL
        )
        out_writer.writerow(["filename", "permhash"])
        for filename in os.listdir(path):
            if path.endswith("/"):
                full_path = path + filename
            else:
                full_path = path + "/" + filename
            calculated_permhash = permhash.permhash_crx_manifest(full_path)
            if calculated_permhash:
                out_writer.writerow([filename, calculated_permhash])

Uso desde la línea de comandos

Permhash también se puede utilizar como herramienta de línea de comandos. Proporcione la ruta completa al archivo para calcular el permhash en el modificador --path/-p y el tipo de archivo que se analiza en el modificador --type/-t. El comando generará el permhash o False si el archivo no es válido.

root@kitploit:~
permhash --type crx --path '[PATH TO CRX File]'
permhash --type crx_manifest --path '[PATH TO CRX Manifest File]'
permhash --type apk --path '[PATH TO APK File]'
permhash --type apk_manifest --path '[PATH TO APK Manifest Files]'

Información adicional

Permhash

Consulta el Blog de Mandiant sobre Permhash para obtener más detalles.

Discusión

El Grupo de Google de Permhash se puede utilizar para facilitar la discusión.

Aviso legal

Este no es un producto de Google con soporte oficial.

Descargar herramienta