Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
house — Un kit de herramientas de análisis de aplicaciones móviles en tiempo de ejecución con interfaz web, impulsado por Frida, escrito en Python. | Kitploit
Herramientas/GitHubGitHub/nccgroup/house
Seguridad AndroidAnálisis Dinámico (Sandboxing)Ingeniería InversaPruebas de PenetraciónSeguridad Móvil
GitHubnccgroup/house

house

Un kit de herramientas de análisis de aplicaciones móviles en tiempo de ejecución con interfaz web, impulsado por Frida, escrito en Python.

Ver Repositorio
1.5k234hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Herramienta de análisis dinámico para móviles
                Contacto: [email protected]

House: Un conjunto de herramientas de análisis de aplicaciones móviles en tiempo de ejecución con una interfaz web, impulsado por Frida, escrito en Python. Está diseñado para ayudar a evaluar aplicaciones móviles implementando enganche e interceptación dinámica de funciones y tiene como objetivo hacer que la escritura de scripts de Frida sea lo más simple posible.

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

Por defecto, House se vincula a http://127.0.0.1:8000.

Para obtener una visión general de las capacidades de House, puedes visitar el manual de usuario para más detalles.

Novedades

  • Se añadió el enganche dinámico de dex/jar, House ahora puede enganchar funciones en archivos dex/jar cargados dinámicamente hook.gif
  • Se añadió la opción de Mini Script para Hooks hook.gif
  • Enumeración de ClassLoader

Nota: Asegúrate de actualizar tu versión de Frida a >= 12.8.3 para el enganche de funciones en /dex/jar.

Ejemplo de uso

En esta sección, se proporciona un pequeño ejemplo para ilustrar el uso básico de House. El caso de demostración se realiza con una pequeña aplicación de prueba de Android: com.ha0k3.overloads.

Inicio

  • Asegúrate de que un dispositivo Android esté conectado por USB y que el servidor de Frida se esté ejecutando en el dispositivo. Verifica que el servidor de Frida se haya iniciado correctamente usando el siguiente comando: frida-ps -U.

  • Inicia la aplicación House ejecutando app.py: python app.py <PORT>.

  • Abre un navegador y navega a http://127.0.0.1:PORT.

  • Observa la información del dispositivo que se muestra en la página; si no, haz clic en el botón Refresh o reinicia la aplicación y el servidor de Frida. start.gif

Monitor

  • Genera dinámicamente scripts de enganche a partir de plantillas basadas en el archivo de configuración, monitorea operaciones clave como FILEIO, IPC, etc.

monitor.png

  • Esto es experimental en este momento; si encuentras más funciones que necesiten ser enganchadas, no dudes en informarme o enviar un PR.

Precarga y carga lateral

  • House ahora soporta sideload (carga lateral). Actualmente soporta la carga lateral de Stetho, lo que facilita examinar la interfaz de usuario, almacenamiento, etc. sideload_stetho.png
  • Es experimental en este momento, pero se añadirán más funcionalidades como SSLStrip bajo esta pestaña.

Enumeración

  • Enumerar todas las clases cargadas: enum_load.gif
  • Enumerar todas las clases en el archivo Dex: enum_dex.gif
  • Enumerar todos los métodos dentro de una clase determinada: enum_method1.gif enum_method2.gif
  • Gestión de scripts históricos: enum_history_script.gif

Trazado de múltiples funciones

  • Renderizado de scripts y trazado de funciones: hook.gif

  • Enganches para funciones en archivos dex/jar cargados dinámicamente: hook.gif

  • Opción de Mini Script: hook.gif

  • Gestión de scripts históricos: hook_history_script.gif

Interceptación de funciones

  • A través de House, los investigadores pueden cambiar dinámicamente los argumentos que se pasan a las funciones objetivo y reenviarlos. int1.gif

  • A veces House no puede analizar perfectamente la información de los argumentos. Por ejemplo, un argumento puede ser de un tipo especial. En la aplicación de ejemplo, implementa la función isLit que toma un objeto personalizado como argumento. Para abordar estas situaciones, House proporciona un simple "REPL". Los investigadores de seguridad pueden escribir dinámicamente scripts de Frida en el REPL y modificar el comportamiento de las funciones. int2.gif

  • Varias funciones REPL son proporcionadas por House para facilitar las pruebas:

    • inspectObject(obj) usa java.lang.reflect para inspeccionar la información de los campos dentro de un objeto.
    • setRetval(ret) toma un parámetro e intentará convertirlo al tipo de retorno correcto usando el constructor del valor de retorno original.
    • getStackTrace() imprimirá la traza de la pila.
    • Se añadirán más funciones REPL en el futuro.

    int3.gif

Nota: Para enganche/interceptación de métodos constructores, ingresa $init como nombre del método.

FAQ

Requisitos previos:

Para que House funcione, necesitarás:

  1. Un dispositivo Android rooteado con frida-server ejecutándose y conectado a tu computadora; se recomienda usar solo un dispositivo USB.
  2. La versión local de frida-python coincide con la de frida-server.

¿No se puede obtener el dispositivo? ¿No funciona?

También intenta reiniciar tanto el servidor de frida como House; si aún no funciona, por favor abre un issue.

¿Error de tiempo de espera?

A menudo ocurre cuando hay varios dispositivos USB conectados; intenta reiniciar la aplicación objetivo.

¿Error de Frida?

House ha sido probado con la versión 12.8.6 de Frida; podría haber problemas con otras versiones; asegúrate también de que frida-python coincida con la versión de frida-server. Si aún no funciona, intenta ejecutar los scripts de Frida generados manualmente para ver si funcionan.

Agradecimientos

Agradecimientos especiales a los siguientes proyectos de código abierto que inspiraron House:

  1. Frida, el gran conjunto de herramientas de instrumentación que hace posible todo esto.
  2. Objection, una inspiración y guía en la construcción de parte de los scripts de plantillas de Frida de House.
  3. Inspeckage, una inspiración para la funcionalidad de Monitor de House.
  4. 0xdea/frida-scripts: un gran arsenal de scripts de Frida.

Contacto

Si tienes más preguntas sobre House o deseas ayudar a ampliarlo, no dudes en contactar:

@haoOnBeat

O enviar un correo electrónico a: Hao Ke

Descargar herramienta