Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
droidcarve — Framework de rétro-ingénierie Android | Kitploit
Outils/GitHubGitHub/darioi/droidcarve
Sécurité AndroidAnalyse StatiqueRétro-ingénierieSécurité MobileAnalyse de Binaires
GitHubdarioi/droidcarve

droidcarve

Framework de rétro-ingénierie Android

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DroidCarve Build Status

DroidCarve est capable d'analyser un fichier APK Android et d'automatiser certaines tâches de rétro-ingénierie. Ce dépôt contient le composant serveur et client.

Le Frontend

Le frontend est une application React, que vous trouverez dans le sous-dossier client/.

Le Backend

Le backend est une application Python flask, que vous trouverez dans le sous-dossier server/.

Installation

Automatique

Les fichiers d'installation ne fonctionnent que sur OS X pour le moment, mais DroidCarve devrait toujours fonctionner correctement sur Linux. Pour l'installation, voir la section Manuelle.

root@kitploit:~
git clone https://github.com/DarioI/droidcarve
cd droidcarve
chmod +x install.sh
chmod +x run.sh
./install.sh
./run.sh

Manuelle

Assurez-vous d'avoir Python 3.4+ installé.

  • Installez l'outil de gestion des dépendances JS Yarn.
  • Installez l'outil Android Debug Bridge (ADB).
  • Clonez le dépôt DroidCarve
root@kitploit:~
git clone https://github.com/DarioI/droidcarve
  • Construisez l'interface web DroidCarve
root@kitploit:~
cd droidcarve/client
yarn install
yarn build
  • Installez les dépendances Python
root@kitploit:~
cd ../server
source venv/bin/activate
pip install --upgrade pip
pip install --no-cache-dir -r server/requirements.txt
  • Démarrez le serveur DroidCarve
root@kitploit:~
export PYTHONUNBUFFERED=TRUE
gunicorn -b 0.0.0.0:1337 --log-level=info wsgi:app --workers=1 --threads=10 --timeout=1800

DroidCarve devrait maintenant être opérationnel à http://localhost:1337.

Fonctionnalités

  • Désassemblage de code en bytecode Smali
  • Extraction de signature APK
  • Analyse du AndroidManifest : permissions, services, intents, informations sur le package, etc.
  • Analyse de code : chaînes, cryptographie, chargement dynamique de code, URLs, etc.
  • Connectez-vous à des appareils via ADB et intégrez les fonctionnalités de DroidCarve

Feuille de route

  • Injection de gadget Frida pour instrumentation sans root
  • Détection statique des fuites de confidentialité

Licence Smali/Baksmali

La majorité de smali/baksmali est écrite et soumise au droit d'auteur par moi (Ben Gruver) et publiée sous la licence suivante :


Copyright (c) 2010 Ben Gruver (JesusFreke) Tous droits réservés.

La redistribution et l'utilisation sous forme source et binaire, avec ou sans modification, sont autorisées à condition que les conditions suivantes soient respectées :

  1. Les redistributions de code source doivent conserver l'avis de droit d'auteur ci-dessus, cette liste de conditions et la clause de non-responsabilité suivante.
  2. Les redistributions sous forme binaire doivent reproduire l'avis de droit d'auteur ci-dessus, cette liste de conditions et la clause de non-responsabilité suivante dans la documentation et/ou les autres matériels fournis avec la distribution.
  3. Le nom de l'auteur ne peut être utilisé pour approuver ou promouvoir des produits dérivés de ce logiciel sans autorisation écrite préalable spécifique.

CE LOGICIEL EST FOURNI PAR L'AUTEUR « EN L'ÉTAT » ET TOUTE GARANTIE EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES IMPLICITES DE QUALITÉ MARCHANDE ET D'ADAPTATION À UN USAGE PARTICULIER SONT DÉCLINÉES. EN AUCUN CAS L'AUTEUR NE SERA TENU RESPONSABLE DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, MAIS SANS S'Y LIMITER, L'ACHAT DE BIENS OU DE SERVICES DE SUBSTITUTION ; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS ; OU UNE INTERRUPTION D'ACTIVITÉ) QUELLE QU'EN SOIT LA CAUSE ET SUR TOUTE THÉORIE DE RESPONSABILITÉ, QUE CE SOIT EN VERTU D'UN CONTRAT, D'UNE RESPONSABILITÉ STRICTE OU D'UN DÉLIT (Y COMPRIS LA NÉGLIGENCE OU AUTRE) DÉCOULANT DE TOUTE MANIÈRE DE L'UTILISATION DE CE LOGICIEL, MÊME SI L'AUTEUR A ÉTÉ AVISÉ DE CETTE ÉVENTUALITÉ.


Télécharger l’outil