Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-Android-Reverse-Engineering — Una lista seleccionada de increíbles recursos, formación y herramientas de ingeniería inversa para Android. | Kitploit
Herramientas/GitHubGitHub/user1342/awesome-android-reverse-engineering
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Ingeniería InversaAnálisis de MalwareCTFSeguridad MóvilAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de Firmware
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

Una lista seleccionada de increíbles recursos, formación y herramientas de ingeniería inversa para Android.

Ver Repositorio
2.6k28541hace 1 añoRevisado por Kitploit

Impresionante Ingeniería Inversa de Android

Una lista seleccionada de increíbles recursos, herramientas y formación sobre ingeniería inversa de Android.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

Cómo Usar

Awesome-Android-Reverse-Engineering es una lista increíble para personas que trabajan desensamblando aplicaciones, sistemas o componentes de Android. Simplemente presiona ctrl + F para buscar una palabra clave, recorre nuestro Menú de Contenidos o busca una '☆' que indica recursos excelentes y actualizados.

Contenidos

  • Formación
    • Cursos y Material
    • Vídeos
    • Libros
  • Herramientas
    • Herramientas de Análisis Estático
    • Herramientas de Análisis Dinámico
    • Descompiladores
    • Análisis de Malware
  • Recursos
    • Documentación
    • Casos de Estudio
  • CTFs y CrackMes
  • Miscelánea
  • Ofuscación y Anti-Ingeniería Inversa
  • Análisis de Firmware y Kernel
  • API en la Nube y Reversing de Servicios Web

Formación

Cursos y Material

  • ☆ Formación en Ingeniería Inversa de Android de Maddie Stone - Un curso completo de formación online sobre ingeniería inversa de Android por Maddie Stone.
  • Introducción al Ensamblador de Azeria Labs - Cubre desde tipos de datos, registros, el conjunto de instrucciones ARM, instrucciones de memoria y más.

Vídeos

  • Ingeniería Inversa de Android por Kristina Balaam - Una serie de vídeos sobre fundamentos de ingeniería inversa e ingeniería inversa de malware Android.
  • Vídeos de ingeniería inversa de Android por LaurieWired - Un canal de YouTube centrado en la ingeniería inversa de Android.
  • Usando Frida para Modificar Juegos Android | Instrumentación Dinámica Móvil - Centrado en la ingeniería inversa de aplicaciones Android y en el uso de Frida para modificar dinámicamente juegos Android.

Libros

  • ☆ Android Internals: A Confectioner's Cookbook - Una exploración en profundidad del funcionamiento interno de Android.
  • Blue Fox: Arm Assembly Internals and Reverse Engineering - Proporciona una base sólida en los internals del ensamblador ARM.
  • Android Software Internals Quick Reference - Técnicas sobre Java y los internals del sistema Android.
  • ☆ Mobile Offensive Security Pocket Guide - Información clave, enfoques y herramientas para pentesters móviles.
  • Android Security Internals - Una mirada detallada a la arquitectura de seguridad de Android.
  • Android Malware Detection with Machine Learning - Técnicas de aprendizaje automático para detectar aplicaciones maliciosas.
  • Android Hacker's Handbook - Una inmersión profunda en la explotación y el análisis forense de Android.
  • Practical Reverse Engineering - Cubre conceptos de ingeniería inversa de bajo nivel, incluyendo ensamblador ARM.
  • The IDA Pro Book - Esencial para técnicas avanzadas de IDA Pro.

Herramientas

Herramientas de Análisis Estático

  • QARK - Una herramienta de código abierto para el escaneo automático de vulnerabilidades en aplicaciones Android.
  • Quark Engine - Integra varias herramientas como APIs de Quark Script para la investigación de seguridad móvil.
  • MobSF - Soporta análisis estático y dinámico para pruebas de seguridad de aplicaciones Android.
  • AndroBugs Framework - Analiza y escanea aplicaciones Android en busca de problemas de seguridad.
  • ☆ imjtool - Herramienta de desempaquetado de firmware para varios fabricantes y formatos.
  • Android Studio - Útil para analizar aplicaciones descompiladas mediante un IDE.
  • ☆ APK Dependency Graph - Visualiza las dependencias de clases de un APK.
  • disarm - Utilidad de línea de comandos para analizar instrucciones ARM-64.
  • COVA - Calcula restricciones de ruta basadas en APIs definidas por el usuario.
  • DIS{integrity} - Analiza APKs en busca de detección de root, integridad y manipulación.
  • Dexcalibur - Herramienta automatizada para analizar e instrumentar aplicaciones Android.

Desofuscación

  • ☆ Obfu[DE]scate - Herramienta de desofuscación que utiliza lógica de comparación difusa.
  • TinySmaliEmulator - Emulador minimalista de smali para "descifrar" cadenas ofuscadas.
  • simplify - Máquina virtual y desofuscador de Android.
  • deoptfuscator - Herramienta para desofuscar aplicaciones que utilizan ofuscación de flujo de control.

Herramientas de Análisis Dinámico

  • Drozer - Framework para pruebas de seguridad en Android con funciones de análisis dinámico.
  • jtrace - Similar a strace, pero para llamadas al sistema de Android.
  • sesearch - Herramienta de línea de comandos para consultar políticas SELinux.
  • AutoDroid - Herramienta de recopilación y análisis masivo de APKs.
  • Redes:
    • ☆ Burp Suite - Herramienta comercial para analizar el tráfico de red de aplicaciones Android.
    • Wireshark - Analizador de protocolos de red de código abierto.
    • SSLsplit - Intercepta y manipula tráfico cifrado SSL/TLS.
    • MITMProxy - Proxy man-in-the-middle para analizar tráfico de red.
    • apk-mitm - Prepara APKs para la inspección de HTTPS.
  • Instrumentación Dinámica:
    • ☆ Frida - Kit de herramientas de instrumentación dinámica para manipulación en tiempo de ejecución.
    • Xposed Framework - Para enganchar y modificar el comportamiento de las aplicaciones en tiempo de ejecución.
    • ☆ Objection - Herramienta de exploración en tiempo de ejecución para evadir controles de seguridad de las aplicaciones.
    • RMS Runtime Mobile Security - Interfaz web de Frida.
    • ☆ FriDump - Utiliza Frida para volcar la memoria de aplicaciones en ejecución.
    • jnitrace - Rastreador de APIs JNI basado en Frida.
    • ☆ Binder Trace - Intercepta y analiza mensajes Binder de Android.

Descompiladores

  • ☆ JADX - Descompila APKs en código fuente Java.
  • Procyon - Suite de herramientas de descompilación Java.
  • Cfr - Soporta la descompilación de archivos APK de Android.
  • FernFlower - Descompilador analítico para Java.
  • ☆ Apktool - Herramienta popular para descompilar/recompilar archivos APK.
  • DEX2JAR - Convierte archivos DEX a archivos JAR.
  • JDGui - Utilidad gráfica para ver código fuente Java desde archivos de clase.
  • IDA Pro - Desensamblador y depurador comercial.
  • ☆ Ghidra - Framework SRE gratuito y de código abierto.
  • Descompiladores adicionales:
    • JEB Decompiler - Descompilador comercial para aplicaciones Android.
    • Radare2 - Framework de ingeniería inversa con desensamblado y depuración.
    • Androguard - Analiza y aplica ingeniería inversa a aplicaciones Android.
    • apk2gold - Descompila aplicaciones Android a Java (nota: puede estar desactualizado).
    • AndroidProjectCreator - Convierte APKs en proyectos de Android Studio.
    • APK Studio - IDE basado en Qt para la ingeniería inversa de APKs.
    • show-java - Descompilador de APK, JAR y Dex.
    • ☆ APKLab - Extensión de VS Code que integra múltiples herramientas.

Análisis de Malware

  • DroidDetective - Análisis de malware para aplicaciones Android mediante aprendizaje automático.
  • Cuckoo Droid - Análisis automatizado de malware Android con Cuckoo Sandbox.
  • androwarn - Analizador estático de código para aplicaciones Android maliciosas.

Recursos

Documentación

  • Documentación de Seguridad de Android - Documentación oficial de Google sobre seguridad en Android.
  • Retos de Ingeniería Inversa de Android - Lista seleccionada de retos de ingeniería inversa y CTFs.
  • AndroidXref - Búsqueda abierta de código fuente de Android.
  • APKMirror - Repositorio de APKs de Play Store y subidas de usuarios.
  • APKPure - Repositorio de APKs para pruebas e investigación.

Casos de Estudio

  • Post-mortem de un ingeniero inverso sobre la aplicación de videollamadas Houseparty
  • SharkBot: un troyano bancario Android de "nueva" generación distribuido en Google Play Store
  • Serie In-the-Wild: Exploits de Android

CTFs y CrackMes

  • ☆ UnCrackable Mobile Apps - CrackMes de aplicaciones Android de OWASP.
  • CyberTruckChallenge19 - Material de taller de seguridad del CyberTruck Challenge 2019.
  • KGB Messenger - Reto CTF para aprender ingeniería inversa de Android.
  • Flare-On Challenge - CTF de ingeniería inversa de alto nivel con retos Android.
  • OverTheWire Narnia - No es específico de Android, pero es excelente para practicar explotación binaria.

Miscelánea

  • LADB - Shell ADB local para Android.
  • Broken Droid Factory - Genera aplicaciones Android vulnerables pseudoaleatorias para formación.
  • uber-apk-signer - Herramienta CLI para firmar y alinear ZIPs de APKs.
  • Demostración de detección de manipulación RUNIC - Demo para comprender los sistemas de detección de manipulación e integridad de Android.

Ofuscación y Anti-Ingeniería Inversa

  • Herramientas de Ofuscación:
    • ProGuard - Reductor de código, optimizador y ofuscador.
    • R8 - El reductor y ofuscador de código de Google.
    • DexGuard - Herramienta comercial para ofuscación avanzada de aplicaciones.
  • Técnicas Anti-Ingeniería Inversa:
    • Android Tamper Detection Framework (ATDF) - Implementa detección de manipulación.
    • Paranoid - Detecta root y manipulación.
    • libhooker - Detecta frameworks de hooking como Frida y Xposed.

Análisis de Firmware y Kernel

  • Binwalk - Analiza, extrae y aplica ingeniería inversa a imágenes de firmware.
  • AFLSmart - Fuzzer optimizado para el análisis de imágenes de firmware.
  • Android Kernel Exploits - Colección de vulnerabilidades de kernel y técnicas de explotación.
  • FirmWire - Plataforma de análisis dinámico para firmware de banda base.

Contribuciones

¡Tus contribuciones son siempre bienvenidas! Por favor, lee primero las directrices de contribución. Seguimos el Contributor Covenant Code of Conduct, así que revísalo y adhiérete a él al contribuir.

Licencia

GitHub
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE.md para más detalles.

Descargar herramienta