Inspeckage - Inspecteur de paquets Android
Inspeckage est un outil développé pour offrir une analyse dynamique des applications Android. En appliquant des hooks aux fonctions de l'API Android, Inspeckage vous aidera à comprendre ce qu'une application Android fait en cours d'exécution.
Fonctionnalités
Avec Inspeckage, nous pouvons obtenir une bonne quantité d'informations sur le comportement de l'application :
- Permissions demandées ;
- Permissions de l'application ;
- Bibliothèques partagées ;
- Activités exportées et non exportées, fournisseurs de contenu, récepteurs de diffusion et services ;
- Vérifier si l'application est débogable ou non ;
- Version, UID et GIDs ;
- etc.
Hooks (jusqu'à présent)
Avec les hooks, nous pouvons voir ce que l'application fait en temps réel :
- Préférences partagées (log et fichier) ;
- Sérialisation ;
- Cryptographie ;
- Hachages ;
- SQLite ;
- HTTP (un outil proxy HTTP reste la meilleure alternative) ;
- Système de fichiers ;
- Divers (Presse-papiers, URL.Parse()) ;
- WebView ;
- IPC ;
-
- Hooks (ajouter de nouveaux hooks dynamiquement)
Actions
Avec Xposed, il est possible d'effectuer des actions telles que démarrer une activité non exportée et bien d'autres :
- Démarrer n'importe quelle activité (exportée et non exportée) ;
- Appeler n'importe quel fournisseur (exporté et non exporté) ;
- Désactiver FLAG_SECURE ;
- SSL uncheck (contourner l'épinglage de certificat - JSSE, Apache et okhttp3) ;
- Démarrer, arrêter et redémarrer l'application ;
- Remplacer les paramètres et la valeur de retour (onglet +Hooks).
Empreinte
- Empreinte de l'appareil - identifiant publicitaire, adresse MAC, IMEI, version, marque, mode de construction...
Localisation
- Changer la localisation GPS (sans utiliser la fonctionnalité "Emplacement simulé")
- Téléchargement APK ;
- Voir l'arborescence de l'application ;
- Télécharger les fichiers de l'application ;
- Télécharger la sortie générée par les hooks au format fichier texte ;
- Prendre une capture d'écran ;
- Envoyer du texte vers le presse-papiers Android ;
- Conseils - quelques tutoriels/guides
Configuration
Bien que notre outil dispose de certains hooks vers les bibliothèques HTTP, l'utilisation d'un outil proxy externe reste la meilleure option pour analyser le trafic de l'application. Avec Inspeckage, vous pouvez :
- Ajouter un proxy à l'application cible ;
- Activer et désactiver le proxy ;
- Ajouter des entrées dans la table ARP.
Logcat
Page Logcat.html. Une page expérimentale avec websocket pour afficher certaines informations du logcat.
Installation
Prérequis :
Xposed Framework
Installateur Xposed
- Allez dans l'installateur Xposed, sélectionnez "Téléchargement"
- Actualisez et recherchez "Inspeckage"
- Téléchargez la dernière version et installez-la
- Activez-la dans Xposed
- Redémarrez et profitez !
Dépôt Xposed
Obtenez-le depuis le dépôt Xposed : http://repo.xposed.info/module/mobi.acpm.inspeckage
adb install mobi.acpm.inspeckage.apk
- Activez-la dans Xposed
- Redémarrez et profitez !
Depuis les sources
N'hésitez pas à télécharger les sources !
adb uninstall mobi.acpm.inspeckage
Et redémarrez !
Genymotion

Captures d'écran
License
Copyright 2016 ac-pm
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.