Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AndroTickler — Kit de test d'intrusion et d'audit pour applications Android. | Kitploit
Outils/GitHubGitHub/ernw/androtickler
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésPentesting d'Applications MobilesCollecte d'InformationsTests d'Intrusion
GitHubernw/androtickler

AndroTickler

Kit de test d'intrusion et d'audit pour applications Android.

Voir le dépôt
2544865il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AndroTickler

Un outil Java qui aide à pentester les applications Android plus rapidement, plus facilement et plus efficacement. AndroTickler offre de nombreuses fonctionnalités de collecte d'informations, de vérifications statiques et dynamiques qui couvrent la plupart des aspects du pentesting d'applications Android. Il offre également plusieurs fonctionnalités dont les pentesteurs ont besoin lors de leurs pentests. AndroTickler s'intègre également avec Frida pour fournir le traçage et la manipulation de méthodes. Il a été précédemment publié sous le nom de Tickler.

AndroTickler nécessite un hôte Linux et un appareil Android rooté connecté à son port USB. L'outil n'installe rien sur l'appareil Android, il crée seulement un répertoire Tickler sur /sdcard. AndroTickler dépend du SDK Android pour exécuter des commandes sur l'appareil et copier les données de l'application dans le répertoire TicklerWorkspace sur l'hôte pour une analyse plus approfondie. TicklerWorkspace est le répertoire de travail d'AndroTickler et chaque application possède un sous-répertoire séparé dans TicklerWorkspace qui peut contenir les éléments suivants (selon les actions de l'utilisateur) :

  • Répertoire DataDir : une copie du répertoire de données de l'application
  • répertoire extracted : sortie d'apktool sur l'application, contient le code smali, les ressources, les bibliothèques, etc.
  • répertoire bgSnapshots : contient des instantanés d'arrière-plan copiés depuis l'appareil.
  • répertoire images : contient toutes les captures d'écran prises pour l'application.
  • répertoire JavaCode : contient le code Java de l'application décompilé par dex2jar et les outils JD
  • répertoire logs : contient les fichiers journaux produits par -t -log, comme expliqué ci-dessous
  • transfers : fichiers et répertoires copiés depuis l'appareil vers l'hôte à l'aide de -copy2host
  • AndroidManifest.xml : le fichier manifeste de l'application selon apktool
  • base.apk : le fichier APK de l'application, installé sur l'appareil
  • debuggable.apk : une version débogable de l'application, produite par -dbg

Le répertoire libs et le fichier de configuration Tickler.conf se trouvent dans le même répertoire que le fichier jar. Le fichier de configuration définit l'emplacement du répertoire TicklerDir sur l'hôte et Tickler sur /sdcard de l'appareil Android. Si le fichier de configuration n'existe pas ou si ces deux répertoires ne sont pas définis, les valeurs par défaut seront utilisées (Tickler_workspace dans le répertoire courant et /sdcard/Tickler respectivement). Le répertoire Tickler_lib contient certaines bibliothèques Java et outils externes utilisés par AndroTickler, tels que apktool et dex2jar.

AndroTickler dépend fortement des outils suivants, ils doivent donc exister sur votre machine avant de l'utiliser :

  • Java 7 ou supérieur
  • Outils du SDK Android (adb et compagnie)
  • sqlite3

D'autres outils sont nécessaires pour certaines fonctionnalités, mais AndroTickler peut toujours fonctionner sans eux :

  • Frida
  • jarsigner

Comment le construire

  1. Construire l'outil à partir du code

    gradle build

  2. Déplacer AndroTickler.jar dans le même répertoire que le répertoire Tickler_lib et le fichier Tickler.conf (créé automatiquement dans build/libs)

  3. Rendre dex2jar exécutable (libs/notJars//dex2jar-2.1/d2j-dex2jar.sh et libs/notJars//dex2jar-2.1/d2j_invoke.sh)

  4. Connectez votre appareil Android avec l'application à tester installée

Remarque : Si la construction du code source échoue, vous pouvez télécharger la dernière version compilée depuis l'onglet releases

La version actuelle fait ce qui suit :

Aide de la commande

java -jar AndroTickler.jar -h

Collecte d'informations/Analyse statique :

Lister les applications installées sur l'appareil :

java -jar AndroTickler.jar -pkgs

Recherche une application (package) installée sur l'appareil, dont le nom du package contient le searchKey

java -jar AndroTickler.jar -findPkg <searchKey>

package sans attributs supplémentaires

java -jar AndroTickler.jar -pkg <package> [other options]

Toute commande avec une option -pkg (qu'elle soit utilisée avec l'une des options suivantes ou non), effectue les actions suivantes si elles n'ont pas déjà été faites :

  • Copie l'application depuis l'appareil
  • Extrait le fichier Manifest de l'application
  • Décompile l'application en code Java à l'aide de dex2jar et des outils JD

Informations générales

java -jar AndroTickler.jar -pkg <package> -info

Renvoie les informations suivantes :

  • ID utilisateur de l'application
  • Chemin des répertoires de l'application
  • Si le code de l'application indique l'utilisation du stockage externe
  • Répertoires de l'application qui existent déjà dans le stockage externe
  • URI de contenu dans le code
  • Si l'application est sauvegardable
  • Si l'application est débogable
  • Schémas de données (comme iOS IPC)
  • Les permissions qu'elle utilise

Extraction de code

java -jar AndroTickler.jar -pkg <package> -squeeze [short | <codeLocation> ]

Récupère les éléments suivants à partir du code Java décompilé de l'application :

  • Messages de log
  • Toute indication d'éventuels identifiants utilisateur
  • Commentaires Java
  • Bibliothèques utilisées
  • URLs dans le code
  • Utilisation des préférences partagées
  • Utilisation du stockage externe
  • Composants courants tels que OkHttp et WebView

Sans surprise, sa sortie est généralement volumineuse, il est donc recommandé de rediriger la sortie de la commande vers un fichier

short Extrait uniquement le code décompilé qui appartient au développeur. Par exemple, si une application a un nom de package com.notEnaf.myapp, alors squeeze short extrait uniquement le code dans le répertoire com/notEnaf.

Extrait le code uniquement dans le répertoire codeLocation. Utile pour limiter votre recherche ou extraire le code source s'il est disponible.

Liste des composants

java -jar AndroTickler.jar -pkg <package> -l [-exp] [-v]

Liste tous les composants de l'application

-exp Affiche uniquement les composants exportés

-v Donne des informations plus détaillées pour chaque composant :

  • Type de composant
  • S'il est exporté ou non
  • Ses filtres d'intent
  • L'outil vérifie la classe Java correspondant à chaque composant et renvoie toutes les intentions possibles (intent extras)

Liste de tout type de composants

java -jar AndroTickler.jar -pkg <package> -l [-act | -ser | -rec | -prov ] [-exp] [-v]
  • -act : activités
  • -ser : services
  • -rec : récepteurs de diffusion
  • -prov : fournisseurs de contenu
  • -exp : afficher uniquement les composants exportés de l'un des types ci-dessus

Bases de données

java -jar AndroTickler.jar -pkg <package> -db [|e|l|d] [nu]

Par défaut, toutes les commandes -db mettent à jour le répertoire de stockage de données de l'application sur l'hôte avant d'exécuter la vérification.

aucun attribut OU e Teste si les bases de données de l'application sont cryptées. C'est l'action par défaut si aucune option n'est donnée après le flag -db. l Liste toutes les bases de données de l'application. Les bases de données cryptées peuvent ne pas être détectées. d Effectue un dump sqlite de l'une des bases de données non cryptées. nu noUpdate : exécute l'une des options ci-dessus sans mettre à jour le répertoire de données de l'application sur l'hôte.

Comparaison du répertoire de stockage de données

java -jar AndroTickler.jar -pkg <package> -diff [d|detailed]
Télécharger l’outil