Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smalien — Herramienta de análisis de flujo de información para aplicaciones Android | Kitploit
Herramientas/GitHubGitHub/h1nayoshi/smalien
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Recopilación de InformaciónPrivacidad
GitHubh1nayoshi/smalien

smalien

Herramienta de análisis de flujo de información para aplicaciones Android

Ver Repositorio
124hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Smalien

Smalien es una herramienta de análisis de flujo de información y detección de fugas de información para analistas de aplicaciones Android. Smalien realiza análisis estático de taint en aplicaciones Android en una máquina Linux, así como análisis dinámico de taint, detección de fugas de información debidas a flujos de información implícitos, y aplicación de políticas de privacidad en un dispositivo Android en tiempo de ejecución.

Nota: ¡La nueva versión de Smalien ya está disponible en SaitoLab-Nitech/VTDroid!

Smalien tiene las siguientes funciones

  • Analizar una aplicación Android de forma estática y recopilar información de clases, métodos, variables, etc.
  • Presentar los resultados del análisis de forma gráfica, como un gráfico de llamadas a métodos y un diagrama de flujo de información.
  • Realizar análisis dinámico de taint en un dispositivo Android.
  • Aplicar políticas de privacidad especificadas por un analista.
  • Detectar fugas de información debidas a flujos de información implícitos.
  • Registrar la información real manipulada por cualquier bytecode o llamada a API, como peticiones http, en tiempo de ejecución para facilitar la inspección del analista.

Black Hat USA 2019 Arsenal

Actualmente, estamos trabajando en otra rama, demo-master. Por favor, revísala para obtener los programas que utilizamos en el Arsenal.

Herramientas Requeridas

  • Apktool
  • jarsigner
  • keytool
  • adb

Uso

Consulta nuestra Wiki para obtener instrucciones completas.

Ejecutar análisis estático

root@kitploit:~
python main.py <apk_path>

Genera parsed_data.json y data_flows.json como resultados.

Generar gráficos

root@kitploit:~
python generate_graphs.py parsed_data.json data_flows.json

Genera output_class_calls.md y output_data_flows.md como resultados. Estos archivos incluyen scripts para mermaid. Puedes usar un visor de markdown como Haroopad para visualizar los gráficos.

Ejecutar análisis dinámico

El nuevo archivo apk implanted.apk se encuentra en smalien/hive/workspace/. Instálalo en tu dispositivo Android con el siguiente comando y ejecútalo.

root@kitploit:~
adb install -g hive/workspace/implanted.apk

Actualmente, Smalien es un prototipo de nuestra investigación académica y no tiene todas las funciones. ¡Estamos trabajando en ello!

Descargar herramienta