
Armas de los hackers móviles / Una colección de herramientas geniales usadas por hackers móviles. Feliz hacking, feliz bug-hunting
Una colección de herramientas impresionantes utilizadas por hackers móviles. ¡Feliz hacking, feliz caza de bugs!
Atributos
El proyecto de código abierto WHW y hecho con ❤️ si quieres contribuir a este proyecto, por favor consulta CONTRIBUTING.md y haz un Pull-Request con tu contenido genial.
| Atributos |
|---|
| Tipos | Análisis Pentest Proxy Ingeniería Inversa Scripts Escáner Utilidades Dispositivo Descubrimiento, Monitor, NFC, Objetivo, Bluetooth, Jailbreak, Inyección, Desanclaje |
| Etiquetas | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Lenguajes | TypeScript Python Unknown C++ JavaScript Ruby Shell Java Go Objective-C Meson Kotlin C Objective-C++ |
| Tipo | Nombre | Descripción | Estrellas |
|---|
| Análisis | flipper | Una plataforma de depuración de escritorio para desarrolladores móviles. | |
| Análisis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - es una potente interfaz web que te ayuda a manipular aplicaciones Android e iOS en tiempo de ejecución | |
| Análisis | scrounger | Herramienta de pruebas de aplicaciones móviles | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | El proyecto principal de OWASP ZAP | |
| Proxy | proxify | Navaja suiza para captura, manipulación y reproducción de tráfico HTTP/HTTPS sobre la marcha. | |
| Proxy | hetty | Hetty es un conjunto de herramientas HTTP para investigación en seguridad. | |
| Proxy | httptoolkit | HTTP Toolkit es una herramienta hermosa y de código abierto para depurar, probar y construir con HTTP(S) en Windows, Linux y Mac | |
| Proxy | BurpSuite | El BurpSuite | |
| Ingeniería Inversa | frida-tools | Herramientas CLI de Frida | |
| Ingeniería Inversa | fridump | Un volcador de memoria universal usando Frida | |
| Ingeniería Inversa | frida | Clona este repositorio para construir Frida | |
| Ingeniería Inversa | ghidra | Ghidra es un framework de ingeniería inversa de software (SRE) | |
| Ingeniería Inversa | diff-gui | Interfaz gráfica para scripts de Frida | |
| Escáner | StaCoAn | StaCoAn es una herramienta multiplataforma que ayuda a desarrolladores, cazadores de bugs y hackers éticos a realizar análisis de código estático en aplicaciones móviles. | |
| Escáner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) es un framework automatizado y completo de pruebas de penetración, análisis de malware y evaluación de seguridad para aplicaciones móviles (Android/iOS/Windows) capaz de realizar análisis estático y dinámico. | |
| Utilidades | watchman | Vigila archivos y registros, o dispara acciones, cuando cambian. | |
| frida-scripts | Una colección de mis scripts de instrumentación Frida.re para facilitar la ingeniería inversa de aplicaciones móviles. | ||
| frida-gadget | frida-gadget es una herramienta que se puede usar para parchear APKs con el fin de utilizar el gadget de Frida. |
| Tipo | Nombre | Descripción | Estrellas |
|---|
| Análisis | needle | El Framework de Pruebas de Seguridad para iOS | |
| Análisis | iFunBox | Software general de gestión de archivos para iPhone y otros productos Apple | |
| Análisis | iblessing | iblessing es un toolkit de explotación de seguridad para iOS, que incluye principalmente recopilación de información de la aplicación, análisis estático y dinámico. Puede usarse para ingeniería inversa, análisis binario y minería de vulnerabilidades. | |
| Análisis | objection | 📱 objection - exploración móvil en tiempo de ejecución | |
| Ingeniería Inversa | momdec | Descompilador de Modelos de Objetos Gestionados de Core Data | |
| Ingeniería Inversa | iSpy | Un framework de ingeniería inversa para iOS | |
| Ingeniería Inversa | iRET | Toolkit de Ingeniería Inversa para iOS | |
| Ingeniería Inversa | Clutch | Volcador rápido de ejecutables de iOS | |
| Ingeniería Inversa | class-dump | Generar cabeceras Objective-C a partir de archivos Mach-O. | |
| Ingeniería Inversa | frida-ios-dump | Extraer IPA descifrados desde un dispositivo con Jailbreak | |
| Ingeniería Inversa | ipsw | Navaja suiza de investigación para iOS/macOS | |
| Utilidades | idb | idb es una interfaz de línea de comandos flexible para automatizar simuladores y dispositivos iOS | |
| ipainstaller | Instalar IPA desde la línea de comandos | ||
| HideJB | un tweak con capacidad de omitir la detección de Jailbreak en aplicaciones iOS. | ||
| bfinject | Inyección de Dylib para iOS 11.0 - 11.1.2 con LiberiOS y Electra Jailbreaks | ||
| A-Jailbreak | ¡Super Jailbreak detection Jailbreak! | ||
| MEDUZA | Una herramienta de desanclaje SSL más o menos universal para iOS | ||
| ssl-kill-switch2 | Herramienta de caja negra para deshabilitar la validación de certificados SSL - incluido el anclaje de certificados - en aplicaciones iOS y OS X | ||
| Liberty | Omitir Jailbreak y SSL Pinning | ||
| toothpicker | ToothPicker es un fuzzer guiado por cobertura en proceso para iOS. Para Bluetooth en iOS | ||
| FlyJB-X | Puedes OCULTAR el Jailbreak en tu iDevice. |
| Tipo | Nombre | Descripción | Estrellas |
|---|
| Análisis | apkleaks | Escanea archivos APK en busca de URIs, endpoints y secretos. | |
| Análisis | drozer | El Framework líder de evaluación de seguridad para Android. | |
| Pentest | HacknDroid | Automatización de algunas actividades de pruebas de penetración en aplicaciones móviles e interacción con el dispositivo Android móvil. | |
| Pentest | Kali NetHunter | Plataforma de pruebas de penetración móvil | |
| Ingeniería Inversa | bytecode-viewer | Un suite de ingeniería inversa para JAR de Java 8+ y APK de Android (Descompilador, Editor, Depurador y más) | |
| Ingeniería Inversa | Apktool | Una herramienta para la ingeniería inversa de archivos apk de Android | |
| Ingeniería Inversa | androguard | Ingeniería inversa, análisis de malware y goodware de aplicaciones Android … ¡y más (ninja!) | |
| Ingeniería Inversa | dex2jar | Herramientas para trabajar con archivos .dex de Android y .class de Java | |
| Ingeniería Inversa | jadx | Descompilador de Dex a Java | |
| Ingeniería Inversa | jd-gui | Un descompilador Java GUI independiente | |
| Ingeniería Inversa | JEB | plataforma de ingeniería inversa para realizar desensamblado, descompilación, depuración y análisis de código y archivos de documentos, manualmente o como parte de un pipeline de análisis. | |
| Ingeniería Inversa | btrace | 🔥🔥 btrace (AKA RheaTrace) es una herramienta de rastreo de alto rendimiento para Android basada en Systrace, que permite definir eventos personalizados automáticamente durante la compilación del apk y usar bhook para proporcionar más eventos nativos como IO. | |
| Ingeniería Inversa | jadx-ai-mcp | Servidor MCP que proporciona acceso al descompilador JADX para asistentes de IA con el fin de analizar aplicaciones Android | |
| Ingeniería Inversa | apkx | Descompilación de APK en un solo paso con múltiples motores | |
| Ingeniería Inversa | Smali-CFGs | Grafos de Flujo de Control Smali | |
| Ingeniería Inversa | dex-oracle | Un desofuscador de Dalvik basado en patrones que usa ejecución limitada para mejorar el análisis semántico | |
| Ingeniería Inversa | procyon | Procyon es un conjunto de herramientas de metaprogramación Java, que incluye una API de reflexión enriquecida, un árbol de expresiones inspirado en LINQ para generación de código en tiempo de ejecución y un descompilador Java. | |
| Ingeniería Inversa | enjarify | Enjarify es una herramienta para traducir bytecode Dalvik a bytecode Java equivalente. Esto permite que las herramientas de análisis Java puedan analizar aplicaciones Android. | |
| Escáner | qark | Herramienta para buscar varias vulnerabilidades de seguridad relacionadas con Android en aplicaciones | |
| Utilidades | behe-keyboard | Un teclado ligero de hacking y programación con diseño material | |
| Utilidades | termux-app | Termux - una aplicación emuladora de terminal para Android OS extensible mediante diversos paquetes. | |
| Utilidades | Magisk | La Máscara Mágica para Android | |
| Dispositivo | scrcpy | Muestra y controla tu dispositivo Android | |
| nfcgate | Una aplicación toolkit de investigación NFC para Android | ||
| googleplay | Descargar APK desde Google Play o enviar solicitudes a la API | ||
| gplaydl | Descargador de APK de Google Play desde línea de comandos. Descarga archivos APK directamente desde Google Play Store a tu PC. | ||
| Hijacker | Aplicación GUI para Android de Aircrack, Airodump, Aireplay, MDK3 y Reaver | ||
| PCAPdroid | Monitor de red sin root, cortafuegos y volcador de PCAP para Android | ||
| gplaycli | Descargador de Google Play desde línea de comandos | ||
| PlaystoreDownloader | Una herramienta de línea de comandos para descargar aplicaciones Android directamente desde Google Play Store especificando su nombre de paquete (se requiere una configuración inicial única) | ||
| PortAuthority | Una práctica herramienta centrada en sistemas y seguridad, Port Authority es un escáner de puertos para Android muy rápido. Port Authority también te permite descubrir rápidamente hosts en tu red y mostrará información útil de red sobre tu dispositivo y otros hosts. |