
Otro analizador estático de código para aplicaciones Android maliciosas
Androwarn es una herramienta cuyo objetivo principal es detectar y advertir al usuario sobre posibles comportamientos maliciosos desarrollados por una aplicación Android.
La detección se realiza mediante el análisis estático del bytecode Dalvik de la aplicación, representado como Smali, con la librería androguard.
Este análisis lleva a la generación de un informe, según un nivel de detalle técnico elegido por el usuario.
Análisis estructural y de flujo de datos del bytecode dirigido a diferentes categorías de comportamientos maliciosos
Generación de informes según varios niveles de detalle
-v 1) para principiantes-v 2)-v 3)Generación de informes según varios formatos
txthtml formateado a partir de una plantilla Bootstrapusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
Por defecto, el informe se genera en la carpeta actual.
Un informe HTML ahora está contenido en un archivo independiente; los recursos CSS/JS están incluidos en línea.
Se ha creado una aplicación de ejemplo que concentra varios comportamientos maliciosos.
El APK está disponible en la carpeta _SampleApplication/bin/ y el informe HTML está disponible en la carpeta _SampleReports.
pip install androwarn y luego usar directamente $ androwarnpip install -r requirements.txt¡Eres bienvenido, cualquier ayuda es apreciada :)
Androwarn es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General Reducida de GNU (GNU Lesser General Public License) publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Androwarn se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR.
Consulte la Licencia Pública General Reducida de GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General Reducida de GNU junto con Androwarn.
Si no, visita http://www.gnu.org/licenses/.