Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aparoid — Análisis de seguridad de aplicaciones Android estático y dinámico | Kitploit
Herramientas/GitHubGitHub/stefan2200/aparoid
Seguridad AndroidAnálisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Pentesting de Apps MóvilesIngeniería InversaAnálisis de MalwareSeguridad Móvil
GitHubstefan2200/aparoid

aparoid

Análisis de seguridad de aplicaciones Android estático y dinámico

Ver Repositorio
7716hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aparoid

python platform License Updates Python 3

Aparoid es un framework diseñado para el análisis de aplicaciones Android. Ofrece un conjunto automatizado de herramientas para descubrir vulnerabilidades y otros riesgos en aplicaciones móviles. Está construido usando el framework Flask y ofrece una GUI web para subir archivos APK y explorar el contenido / resultados.

La versión actual ofrece las siguientes características:

  • Descompilación de APK usando jadx
  • Sistema de detección de vulnerabilidades (reglas configurables desde el panel de control)
  • Análisis de riesgos de archivos binarios
  • Funcionalidades personalizadas para frameworks como React Native, Flutter, Xamarin y Cordova
  • Verificaciones de seguridad del Android Manifest
  • Análisis dinámico en todos los dispositivos Android (rooteados) (físicos, emulados y basados en la nube)
  • Scripts de Frida para el bypass de detección de root, SSL pinning y detección de depuradores (también se admiten scripts personalizados)
  • Instalación automática de un certificado CA raíz (también compatible con Burp Suite)
  • Proxy de intercepción HTTP(S) y visor de tráfico en tiempo real usando Kafka
  • Navegador de datos almacenados de la aplicación en tiempo real

Instalación

root@kitploit:~
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up

Versión local

root@kitploit:~
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt

# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin

# Start the server on port 7300
./start.sh

Opcionalmente, se recomienda instalar Kafka si desea usar la mayoría de las funciones de análisis dinámico. El siguiente comando también instala Postgres (mucho más rápido que SQLite). Puede cambiar a Postgres modificando el archivo config.py.

root@kitploit:~
cd collector
docker-compose up -d

Funcionalidades de Aparoid

Aparoid verifica una gran cantidad de vulnerabilidades y problemas de código.

Resultados de código estático

Se puede navegar por una lista de vulnerabilidades con referencias rastreables al código fuente.

Vulnerabilidad de código estático

Además, también analiza binarios nativos en busca de técnicas de hardening y proporciona información sobre cómo la técnica puede mejorar la seguridad.

Análisis binario estático

El motor de análisis de código estático ofrece un sistema de base de datos fácil de usar para agregar o mantener vulnerabilidades de código estático.

Base de datos de hallazgos

Una de las características más impresionantes es la opción de crear automáticamente parches de Frida basados en el código fuente descompilado.

Parche de código estático

El analizador dinámico se puede usar para enumerar, instalar e instrumentar aplicaciones instaladas. Además, aquí también puede instalar automáticamente la versión correcta de Frida para su dispositivo.

Vista general dinámica

Una vez que haya seleccionado un paquete, puede controlar los scripts de Frida y enrutar todo el tráfico de la aplicación a través de un servidor proxy. Aperoid usa mitmproxy por defecto para interceptar el tráfico y registrarlo en Kafka.

Dispositivo dinámico

La página dinámica también ofrece funcionalidad para navegar por los datos de la aplicación en tiempo real.

Sistema de archivos en vivo

Descargar herramienta