
Análisis de seguridad de aplicaciones Android estático y dinámico
Aparoid es un framework diseñado para el análisis de aplicaciones Android. Ofrece un conjunto automatizado de herramientas para descubrir vulnerabilidades y otros riesgos en aplicaciones móviles. Está construido usando el framework Flask y ofrece una GUI web para subir archivos APK y explorar el contenido / resultados.
La versión actual ofrece las siguientes características:
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up
Versión local
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt
# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin
# Start the server on port 7300
./start.sh
Opcionalmente, se recomienda instalar Kafka si desea usar la mayoría de las funciones de análisis dinámico. El siguiente comando también instala Postgres (mucho más rápido que SQLite). Puede cambiar a Postgres modificando el archivo config.py.
cd collector
docker-compose up -d
Aparoid verifica una gran cantidad de vulnerabilidades y problemas de código.

Se puede navegar por una lista de vulnerabilidades con referencias rastreables al código fuente.

Además, también analiza binarios nativos en busca de técnicas de hardening y proporciona información sobre cómo la técnica puede mejorar la seguridad.

El motor de análisis de código estático ofrece un sistema de base de datos fácil de usar para agregar o mantener vulnerabilidades de código estático.

Una de las características más impresionantes es la opción de crear automáticamente parches de Frida basados en el código fuente descompilado.

El analizador dinámico se puede usar para enumerar, instalar e instrumentar aplicaciones instaladas. Además, aquí también puede instalar automáticamente la versión correcta de Frida para su dispositivo.

Una vez que haya seleccionado un paquete, puede controlar los scripts de Frida y enrutar todo el tráfico de la aplicación a través de un servidor proxy. Aperoid usa mitmproxy por defecto para interceptar el tráfico y registrarlo en Kafka.

La página dinámica también ofrece funcionalidad para navegar por los datos de la aplicación en tiempo real.
