
Una Máquina Virtual para Evaluar Aplicaciones Android, Ingeniería Inversa y Análisis de Malware
AndroL4b es una máquina virtual de seguridad Android basada en Ubuntu-Mate que incluye una colección de los últimos frameworks, tutoriales y laboratorios de diferentes expertos e investigadores en seguridad para ingeniería inversa y análisis de malware.
Usuario: andro
Contraseña: andro
Pin del emulador: 1234
Radare2 Framework de ingeniería inversa y herramientas de línea de comandos tipo Unix
Frida Inyecta JavaScript para explorar aplicaciones nativas en Windows, macOS, Linux, iOS, Android y QNX.
ByteCodeViewer Suite de ingeniería inversa de APK Android (Decompilador, Editor, Depurador)
Mobile Security Framework (MobSF) Framework automatizado de pentesting (Android/iOS) (Solo análisis estático en esta VM)
Drozer Framework de evaluación de seguridad para aplicaciones Android
APKtool Ingeniería inversa de APK Android
AndroidStudio IDE para desarrollo de aplicaciones Android
BurpSuite Evaluación de seguridad de aplicaciones
Wireshark Analizador de protocolos de red
MARA Framework de análisis e ingeniería inversa de aplicaciones móviles
FindBugs-IDEA Análisis estático de bytecode para buscar errores en código Java
AndroBugs Framework Escáner de vulnerabilidades Android que ayuda a desarrolladores o hackers a encontrar posibles vulnerabilidades de seguridad en aplicaciones Android
Qark Herramienta para buscar varias vulnerabilidades de seguridad relacionadas con aplicaciones Android
Damn Insecure and vulnerable App for Android (DIVA) Aplicación Android vulnerable
InsecureBankv2 Aplicación Android vulnerable
Android Security Sandbox Una aplicación demostrativa de algunas técnicas para mejorar la seguridad de aplicaciones Android
GoatDroid Un entorno de entrenamiento completamente funcional y autónomo para educar a desarrolladores y evaluadores sobre seguridad en Android
Sieve: Una aplicación de gestor de contraseñas, que muestra algunas vulnerabilidades comunes de Android