Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MARA_Framework — MARA es un Framework de Ingeniería Inversa y Análisis de Aplicaciones Móviles. Es un conjunto de herramientas que reúne herramientas comúnmente utilizadas de ingeniería inversa y análisis de aplicaciones móviles para ayudar en la prueba de aplicaciones móviles contra las amenazas de seguridad móvil de OWASP. | Kitploit
Herramientas/GitHubGitHub/xtiankisutsa/mara_framework
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoPentesting de Apps MóvilesIngeniería InversaSeguridad MóvilAnálisis de BinariosAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

MARA es un Framework de Ingeniería Inversa y Análisis de Aplicaciones Móviles. Es un conjunto de herramientas que reúne herramientas comúnmente utilizadas de ingeniería inversa y análisis de aplicaciones móviles para ayudar en la prueba de aplicaciones móviles contra las amenazas de seguridad móvil de OWASP.

GitHubxtiankisutsa/mara_framework

MARA_Framework

Ver RepositorioSitio web
670175hace 7 añosRevisado por Kitploit
Compartir

MARA_Framework

MARA es un Mobile Application Reverse engineering and Analysis Framework. Es una herramienta que reúne herramientas de análisis y de ingeniería inversa de aplicaciones móviles comúnmente utilizadas, para ayudar en la prueba de aplicaciones móviles contra las amenazas de seguridad móvil de OWASP. Su objetivo es facilitar y hacer más amigable esta tarea para los desarrolladores de aplicaciones móviles y profesionales de seguridad.

MARA es desarrollado y mantenido por @xtian_kisutsa y @iamckn. Se encuentra en sus primeras etapas de desarrollo y hay mucho más por venir, de acuerdo con nuestra hoja de ruta. Cualquier contribución o sugerencia a la herramienta será muy apreciada.

Alt

Características compatibles

Ingeniería inversa de APK

  • Desensamblado de bytecode Dalvik a bytecode smali mediante baksmali y apktool
  • Desensamblado de bytecode Dalvik a bytecode Java mediante enjarify
  • Descompilación de APK a código fuente Java mediante jadx

Desofuscación de APK

  • Desofuscación de APK mediante [apk-deguard.com] (http://www.apk-deguard.com/)

Análisis de APK

  • Análisis de archivos smali mediante smalisca
  • Volcar activos, bibliotecas y recursos del APK
  • Extracción de datos del certificado mediante openssl
  • Extraer cadenas y permisos de la aplicación mediante aapt
  • Identificar métodos y clases mediante ClassyShark
  • Escaneo de vulnerabilidades de APK mediante androbugs
  • Analizar APK en busca de comportamiento malicioso potencial mediante androwarn
  • Identificar compiladores, empaquetadores y ofuscadores mediante APKiD
  • Extraer rutas de ejecución, direcciones IP, URL, URI, correos electrónicos mediante expresiones regulares

Análisis del manifiesto de APK

  • Extraer Intents
  • Extraer actividades exportadas
  • Extraer receptores
  • Extraer receptores exportados
  • Extraer Servicios
  • Extraer servicios exportados
  • Verificar si el APK es depurable
  • Verificar si el APK permite copias de seguridad
  • Verificar si el APK permite el envío de códigos secretos
  • Verificar si el APK puede recibir SMS binarios

Análisis de dominio

  • Escaneo SSL de dominio mediante pyssltest y testssl
  • Huella digital de sitios web mediante whatweb

Análisis de seguridad

  • Análisis estático de código fuente basado en OWASP Top Mobile Top 10 y la Lista de Verificación de Aplicaciones Móviles de OWASP
  • MARA es capaz de realizar análisis individual o masivo de archivos apk, dex o jar.

Información adicional sobre el framework, los requisitos previos y la guía de instalación está disponible en la wiki

Descargar herramienta