Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/notsosecure/android_application_analyzer
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Pentesting de Apps MóvilesIngeniería Inversa
GitHubnotsosecure/android_application_analyzer

android_application_analyzer

La herramienta se utiliza para analizar el contenido de la aplicación Android en el almacenamiento local.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
175314hace 3 mesesRevisado por Kitploit

Analizador de Aplicaciones Android

La herramienta se utiliza para analizar el contenido de la aplicación Android en el almacenamiento local.

Instale la dependencia usando el siguiente comando

  • chmod +x setup.sh
  • ./setup.sh

Use el siguiente comando para ejecutar la herramienta usando python3

  • python -m venv android_application_analyzer
  • android_application_analyzer\Scripts\activate
  • pip install -r requirements.txt
  • python main.py

Nota

Para ejecutar los scripts "Fridump" y "Frida universal ssl unpinning", el cliente Frida debe estar instalado en la máquina base

Listará todos los dispositivos conectados al dispositivo como se muestra en la Figura: Usage

Comenzará a obtener los registros logcat para el dispositivo seleccionado como se muestra en la Figura: Usage

Para analizar la aplicación, selecciónela de la lista desplegable como se muestra en la Figura: Usage

Para analizar el contenido del archivo de la aplicación, seleccione el archivo como se muestra en la Figura: Usage

Analice los registros logcat de información sensible como se muestra en la Figura: Usage

Para ver el código fuente de la aplicación en JD-GUI, haga clic en el botón "jdgui" como se muestra en la Figura: Usage

Si MobSF está configurado en el sistema y para abrir la aplicación con MobSF, haga clic en el botón "mobSF" como se muestra en la Figura: Usage

Para descompilar la aplicación usando apktool, haga clic en el botón "apktool" como se muestra en la Figura: Usage

Para realizar una copia de seguridad de la aplicación sandbox para referencia futura, haga clic en el botón "snapshot" como se muestra en la Figura: Usage

Soporte de Frida universal SSL unpinning y fridump como se muestra en la Figura: Usage

Mejoras Futuras

  • Comando Strings en archivo “so o biblioteca”
  • Compatible con python3
  • Búsqueda profunda :- Encontrar todos los archivos de la aplicación desde todo el almacenamiento
  • Botón Snapshot :- Copiar todo el directorio de la aplicación para referencia futura
  • La lista desplegable de la aplicación en lugar de un cuadro de texto
  • La lista desplegable de la aplicación en lugar de un cuadro de texto
  • Descompilación de aplicación con un clic usando apktool
  • Navegación de aplicación JD GUI con un clic
  • Script Universal de Frida SSL para evitar el SSL pinning
  • Ejecutar la herramienta Fridump para verificar información sensible en la memoria de la aplicación
  • Reinstalación del APK con un clic usando (desinstalar app -> apktool reconstruir app -> sign.jar (firmar apk) -> instalar app)
  • Análisis mobSF con un clic (requisito previo: instalación de mobSF) Nota: por ahora actualice el endpoint de mobSF en GlobalVariables.py y la variable "mobSFURL"

# Referencias
  • https://stackoverflow.com/questions/11524586/accessing-logcat-from-android-via-python
  • https://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz
  • https://pythonspot.com/pyqt5/
  • https://github.com/iBotPeaches/Apktool/releases
  • https://github.com/java-decompiler/jd-gui/releases
  • https://github.com/pxb1988/dex2jar/releases
  • https://github.com/appium/sign/tree/master/dist
  • https://github.com/frida/frida/releases/download/12.8.10/frida-server-12.8.10-android-x86.xz
  • https://github.com/Nightbringer21/fridump
  • https://codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/
Descargar herramienta