Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
androwarn — Otro analizador estático de código para aplicaciones Android maliciosas | Kitploit
Herramientas/GitHubGitHub/maaaaz/androwarn
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis de MalwareSeguridad Móvil
GitHubmaaaaz/androwarn

androwarn

Otro analizador estático de código para aplicaciones Android maliciosas

Ver Repositorio
53116468hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Androwarn

Otro analizador de código estático para aplicaciones Android maliciosas

Descripción

Androwarn es una herramienta cuyo objetivo principal es detectar y advertir al usuario sobre posibles comportamientos maliciosos desarrollados por una aplicación Android.

La detección se realiza mediante el análisis estático del bytecode Dalvik de la aplicación, representado como Smali, con la librería androguard.

Este análisis lleva a la generación de un informe, según un nivel de detalle técnico elegido por el usuario.

Características

  • Análisis estructural y de flujo de datos del bytecode dirigido a diferentes categorías de comportamientos maliciosos

    • Exfiltración de identificadores de telefonía: IMEI, IMSI, MCC, MNC, LAC, CID, nombre del operador...
    • Exfiltración de configuraciones del dispositivo: versión del software, estadísticas de uso, configuración del sistema, registros...
    • Fuga de información de geolocalización: geolocalización GPS/WiFi...
    • Exfiltración de información de interfaces de conexión: credenciales WiFi, dirección MAC de Bluetooth...
    • Abuso de servicios de telefonía: envío de SMS premium, composición de llamadas telefónicas...
    • Intercepción de flujo de audio/video: grabación de llamadas, captura de video...
    • Establecimiento de conexión remota: llamada de apertura de socket, emparejamiento Bluetooth, edición de configuración APN...
    • Fuga de datos PIM: contactos, calendario, SMS, correos, portapapeles...
    • Operaciones de memoria externa: acceso a archivos en tarjeta SD...
    • Modificación de datos PIM: añadir/eliminar contactos, eventos del calendario...
    • Ejecución de código arbitrario: código nativo usando JNI, comando UNIX, escalada de privilegios...
    • Denegación de Servicio: desactivación de notificaciones de eventos, eliminación de archivos, eliminación de procesos, desactivación del teclado virtual, apagado/reinicio del terminal...
  • Generación de informes según varios niveles de detalle

    • Esencial (-v 1) para principiantes
    • Avanzado (-v 2)
    • Experto (-v 3)
  • Generación de informes según varios formatos

    • Texto plano txt
    • html formateado a partir de una plantilla Bootstrap
    • JSON

Uso

Opciones

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

Uso común

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

Por defecto, el informe se genera en la carpeta actual.
Un informe HTML ahora está contenido en un archivo independiente; los recursos CSS/JS están incluidos en línea.

Aplicación de ejemplo

Se ha creado una aplicación de ejemplo que concentra varios comportamientos maliciosos.

El APK está disponible en la carpeta _SampleApplication/bin/ y el informe HTML está disponible en la carpeta _SampleReports.

Dependencias e instalación

  • Python 3 o Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • La forma más fácil de configurar todo: pip install androwarn y luego usar directamente $ androwarn
  • O clonar el repositorio con git y pip install -r requirements.txt

Registro de cambios

  • versión 1.6 - 2019/05/30: Soporte para Python 3 y algunas correcciones
  • versión 1.5 - 2019/01/05: algunas correcciones
  • versión 1.4 - 2019/01/04: limpieza de código y uso de la última versión de androguard
  • versión 1.3 - 2018/12/30: algunas correcciones
  • versión 1.2 - 2018/12/30: algunas correcciones
  • versión 1.1 - 2018/12/29: corrección de algunos errores, eliminación de dependencias de Chilkat y empaquetado pip
  • versión 1.0 - de 2012 a 2013

Contribuciones

¡Eres bienvenido, cualquier ayuda es apreciada :)

Contacto

  • Thomas Debize < tdebize at mail d0t com >
  • Únete a #androwarn en Freenode

Derechos de autor y licencia

Androwarn es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General Reducida de GNU (GNU Lesser General Public License) publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.

Androwarn se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR.

Consulte la Licencia Pública General Reducida de GNU para más detalles.

Deberías haber recibido una copia de la Licencia Pública General Reducida de GNU junto con Androwarn.
Si no, visita http://www.gnu.org/licenses/.

Saludos

  • Stéphane Coulondre, por supervisar mi proyecto de fin de carrera.
  • Anthony Desnos, por su increíble proyecto Androguard y su ayuda durante mi proyecto de fin de carrera.
Descargar herramienta