Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AndroTickler — Kit de test d'intrusion et d'audit pour applications Android. | Kitploit
Outils/GitHubGitHub/ernw/androtickler
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésPentesting d'Applications MobilesCollecte d'InformationsTests d'Intrusion
GitHubernw/androtickler

AndroTickler

Kit de test d'intrusion et d'audit pour applications Android.

Voir le dépôt
2544847il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AndroTickler

Un outil Java qui aide à pentester les applications Android plus rapidement, plus facilement et plus efficacement. AndroTickler offre de nombreuses fonctionnalités de collecte d'informations, de vérifications statiques et dynamiques qui couvrent la plupart des aspects du pentesting d'applications Android. Il offre également plusieurs fonctionnalités dont les pentesteurs ont besoin lors de leurs pentests. AndroTickler s'intègre également avec Frida pour fournir le traçage et la manipulation de méthodes. Il a été précédemment publié sous le nom de Tickler.

AndroTickler nécessite un hôte Linux et un appareil Android rooté connecté à son port USB. L'outil n'installe rien sur l'appareil Android, il crée seulement un répertoire Tickler sur /sdcard. AndroTickler dépend du SDK Android pour exécuter des commandes sur l'appareil et copier les données de l'application dans le répertoire TicklerWorkspace sur l'hôte pour une analyse plus approfondie. TicklerWorkspace est le répertoire de travail d'AndroTickler et chaque application possède un sous-répertoire séparé dans TicklerWorkspace qui peut contenir les éléments suivants (selon les actions de l'utilisateur) :

  • Répertoire DataDir : une copie du répertoire de données de l'application
  • répertoire extracted : sortie d'apktool sur l'application, contient le code smali, les ressources, les bibliothèques, etc.
  • répertoire bgSnapshots : contient des instantanés d'arrière-plan copiés depuis l'appareil.
  • répertoire images : contient toutes les captures d'écran prises pour l'application.
  • répertoire JavaCode : contient le code Java de l'application décompilé par dex2jar et les outils JD
  • répertoire logs : contient les fichiers journaux produits par -t -log, comme expliqué ci-dessous
  • transfers : fichiers et répertoires copiés depuis l'appareil vers l'hôte à l'aide de -copy2host
  • AndroidManifest.xml : le fichier manifeste de l'application selon apktool
  • base.apk : le fichier APK de l'application, installé sur l'appareil
  • debuggable.apk : une version débogable de l'application, produite par -dbg

Le répertoire libs et le fichier de configuration Tickler.conf se trouvent dans le même répertoire que le fichier jar. Le fichier de configuration définit l'emplacement du répertoire TicklerDir sur l'hôte et Tickler sur /sdcard de l'appareil Android. Si le fichier de configuration n'existe pas ou si ces deux répertoires ne sont pas définis, les valeurs par défaut seront utilisées (Tickler_workspace dans le répertoire courant et /sdcard/Tickler respectivement). Le répertoire Tickler_lib contient certaines bibliothèques Java et outils externes utilisés par AndroTickler, tels que apktool et dex2jar.

AndroTickler dépend fortement des outils suivants, ils doivent donc exister sur votre machine avant de l'utiliser :

  • Java 7 ou supérieur
  • Outils du SDK Android (adb et compagnie)
  • sqlite3

D'autres outils sont nécessaires pour certaines fonctionnalités, mais AndroTickler peut toujours fonctionner sans eux :

  • Frida
  • jarsigner

Comment le construire

  1. Construire l'outil à partir du code

    gradle build

  2. Déplacer AndroTickler.jar dans le même répertoire que le répertoire Tickler_lib et le fichier Tickler.conf (créé automatiquement dans build/libs)

  3. Rendre dex2jar exécutable (libs/notJars//dex2jar-2.1/d2j-dex2jar.sh et libs/notJars//dex2jar-2.1/d2j_invoke.sh)

  4. Connectez votre appareil Android avec l'application à tester installée

Remarque : Si la construction du code source échoue, vous pouvez télécharger la dernière version compilée depuis l'onglet releases

La version actuelle fait ce qui suit :

Aide de la commande

root@kitploit:~
java -jar AndroTickler.jar -h

Collecte d'informations/Analyse statique :

Lister les applications installées sur l'appareil :

root@kitploit:~
java -jar AndroTickler.jar -pkgs

Recherche une application (package) installée sur l'appareil, dont le nom du package contient le searchKey

root@kitploit:~
java -jar AndroTickler.jar -findPkg <searchKey>

package sans attributs supplémentaires

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> [other options]

Toute commande avec une option -pkg (qu'elle soit utilisée avec l'une des options suivantes ou non), effectue les actions suivantes si elles n'ont pas déjà été faites :

  • Copie l'application depuis l'appareil
  • Extrait le fichier Manifest de l'application
  • Décompile l'application en code Java à l'aide de dex2jar et des outils JD

Informations générales

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -info

Renvoie les informations suivantes :

  • ID utilisateur de l'application
  • Chemin des répertoires de l'application
  • Si le code de l'application indique l'utilisation du stockage externe
  • Répertoires de l'application qui existent déjà dans le stockage externe
  • URI de contenu dans le code
  • Si l'application est sauvegardable
  • Si l'application est débogable
  • Schémas de données (comme iOS IPC)
  • Les permissions qu'elle utilise

Extraction de code

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -squeeze [short | <codeLocation> ]

Récupère les éléments suivants à partir du code Java décompilé de l'application :

  • Messages de log
  • Toute indication d'éventuels identifiants utilisateur
  • Commentaires Java
  • Bibliothèques utilisées
  • URLs dans le code
  • Utilisation des préférences partagées
  • Utilisation du stockage externe
  • Composants courants tels que OkHttp et WebView

Sans surprise, sa sortie est généralement volumineuse, il est donc recommandé de rediriger la sortie de la commande vers un fichier

short Extrait uniquement le code décompilé qui appartient au développeur. Par exemple, si une application a un nom de package com.notEnaf.myapp, alors squeeze short extrait uniquement le code dans le répertoire com/notEnaf.

Extrait le code uniquement dans le répertoire codeLocation. Utile pour limiter votre recherche ou extraire le code source s'il est disponible.

Liste des composants

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -l [-exp] [-v]

Liste tous les composants de l'application

-exp Affiche uniquement les composants exportés

-v Donne des informations plus détaillées pour chaque composant :

  • Type de composant
  • S'il est exporté ou non
  • Ses filtres d'intent
  • L'outil vérifie la classe Java correspondant à chaque composant et renvoie toutes les intentions possibles (intent extras)

Liste de tout type de composants

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -l [-act | -ser | -rec | -prov ] [-exp] [-v]
  • -act : activités
  • -ser : services
  • -rec : récepteurs de diffusion
  • -prov : fournisseurs de contenu
  • -exp : afficher uniquement les composants exportés de l'un des types ci-dessus

Bases de données

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -db [|e|l|d] [nu]

Par défaut, toutes les commandes -db mettent à jour le répertoire de stockage de données de l'application sur l'hôte avant d'exécuter la vérification.

aucun attribut OU e Teste si les bases de données de l'application sont cryptées. C'est l'action par défaut si aucune option n'est donnée après le flag -db. l Liste toutes les bases de données de l'application. Les bases de données cryptées peuvent ne pas être détectées. d Effectue un dump sqlite de l'une des bases de données non cryptées. nu noUpdate : exécute l'une des options ci-dessus sans mettre à jour le répertoire de données de l'application sur l'hôte.

Comparaison du répertoire de stockage de données

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -diff [d|detailed]

Copie le répertoire de stockage de données de l'application (dans DataDirOld) puis demande à l'utilisateur d'effectuer l'action souhaitée et d'appuyer sur Entrée lorsqu'il a terminé. Ensuite, il copie à nouveau le répertoire de stockage de données (dans DataDir) et exécute un diff entre eux pour montrer quels fichiers ont été ajoutés, supprimés ou modifiés.

d|detailed Fait la même chose que la commande -diff normale, montre également ce qui a exactement changé dans les fichiers texte et les bases de données non cryptées.

Recherche

Code

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -sc <key> [<customLocation>]

Recherche la clé dans les emplacements suivants :

  • Le code Java décompilé de l'application
  • res/values/strings.xml
  • res/values/arrays.xml

La recherche est insensible à la casse.

Remplace l'emplacement du code Java décompilé par l'emplacement personnalisé.

Stockage

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -sd <key>

Recherche la clé donnée dans le répertoire de stockage de données de l'application

Déclenchement

Déclenche les composants de l'application, par toutes les combinaisons possibles d'intents. Par exemple, si une activité possède un filtre d'intent avec 2 actions possibles et 3 schémas d'URI de données, alors AndroTickler déclenchera cette activité avec toutes les combinaisons possibles de cet intent. De plus, AndroTickler capture les extras d'intent mentionnés dans la classe Java correspondant au composant, leur attribue des valeurs factices et les ajoute aux combinaisons d'intent possibles. Seuls les extras de type boolean, string, int et float sont pris en charge.

Si l'option -exp est utilisée, les composants seront déclenchés sans privilèges root ni permissions spéciales. Sinon, les composants seront déclenchés avec les privilèges root. Cela permet de tester l'application dans 2 scénarios différents : contre des attaquants à privilèges normaux ou à privilèges élevés.

Avant de déclencher les composants, AndroTickler affiche toutes les commandes à exécuter. Ensuite, pour chaque commande, il déclenche le composant, affiche la commande puis attend l'utilisateur. Cela donne à l'utilisateur suffisamment de temps pour effectuer des vérifications supplémentaires après l'exécution de la commande. Avant de passer à la commande suivante, l'utilisateur a la possibilité de prendre une capture d'écran de l'appareil pour la documentation de la preuve de concept.

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -t [-all | -exp] [target] [-log]

target comme expliqué avec la commande list, peut être :

  • -act : activités. démarre la/les activité(s) avec toutes les combinaisons d'intent comme expliqué ci-dessus
  • -ser : services. démarre le(s) service(s) avec toutes les combinaisons d'intent comme expliqué ci-dessus
  • -rec : récepteurs de diffusion : envoie tous les messages de diffusion possibles qui correspondraient au(x) récepteur(s) de diffusion
  • -prov : fournisseurs de contenu : interroge le(s) fournisseur(s) de contenu

si aucune valeur, alors la cible est tout ce qui précède

[-comp] <component_name> Spécifie un seul composant. Vous pouvez également utiliser <component_name> directement sans le flag -comp. -exp AndroTickler utilise les privilèges normaux pour déclencher uniquement les cibles exportées. -all L'option par défaut. AndroTickler utilise les privilèges root pour déclencher les cibles exportées. -log Capture tous les messages logcat générés pendant la session de déclenchement. Le fichier journal est enregistré dans le sous-répertoire logs.

Frida :

Frida doit être installé sur votre machine hôte. De plus, l'emplacement du serveur Frida sur l'appareil Android doit être ajouté au fichier Tickler.conf dans l'entrée Frida_server_path

Capture des arguments et de la valeur de retour

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -frida vals <ClassName> <MethodName> <NumberOfArgs> [-reuse]

Affiche les arguments et la valeur de retour de cette méthode (uniquement les types de données primitifs et String)

reuse En cas d'options vals et set, Frida crée/met à jour un script Frida de cette fonctionnalité. Vous pouvez modifier le script créé comme vous le souhaitez, puis si vous voulez l'exécuter via AndroTickler, utilisez l'option -reuse pour qu'il ne soit pas écrasé.

Modifier les arguments ou la valeur de retour

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -frida set <ClassName> <MethodName> <NumberOfArgs> <NumberOfArgToModify> <newValue>[-reuse]

Définit le numéro d'argument NumberOfArgToModify à newValue (uniquement les types de données primitifs et String). NumberOfArgToModify commence à 0 : Premier argument --> NumberOfArgToModify = 0, ...etc Pour modifier la valeur de retour, définissez NumberOfArgToModify sur ret

Exécuter un script JS Frida

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -frida script <scriptPath>

Exécute un script Frida JS situé à scriptPath sur votre hôte

Énumérer les classes chargées :

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -frida enum

Autres fonctionnalités

Version débogable

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -dbg

Crée une version débogable de l'application, qui peut être installée sur l'appareil et déboguée à l'aide de n'importe quel outil externe. AndroTickler est livré avec un keystore pour signer l'apk débogable, mais nécessite l'outil jarsigner sur l'hôte.

Version personnalisée

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -apk <decompiledDirectory>

Construit un fichier apk à partir d'un répertoire, le signe et l'installe.

Instantanés d'arrière-plan

root@kitploit:~
java -jar AndroTickler.jar [-pkg <package>] [-bg|--bgSnapshots]

Copie les instantanés d'arrière-plan pris par l'appareil (fonctionne avec et sans l'option -pkg) dans le sous-répertoire bgSnapshots.

Copier des fichiers / répertoires

Copier le répertoire de stockage de données :

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -dataDir  [dest]

Copie le répertoire de stockage de données dans DataDir dest Nom facultatif du répertoire de destination, qui sera de toute façon situé dans le sous-répertoire transfers.

Copier n'importe quel fichier / répertoire :

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -cp2host <source_path> [dest]

Copie des fichiers / répertoires depuis les appareils Android.

  • source_path est l'emplacement absolu de ce que vous voulez copier depuis l'appareil Android
  • dest : nom facultatif du répertoire de destination, qui sera de toute façon situé dans le sous-répertoire transfers.

Si l'option dest n'est pas donnée, le nom du répertoire sera l'horodatage de la transaction.

Capture d'écran

root@kitploit:~
java -jar AndroTickler.jar [-pkg <package>] -screen
  • Capture la capture d'écran actuelle de l'appareil et les enregistre dans le sous-répertoire images
  • Fonctionne avec ou sans le flag package

Remarque

Pour les options qui ne nécessitent pas l'option -pkg, leurs données seront sauvegardées dans Tickler_Dir/NoPackage

Exemples :

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -t  -act -exp

Déclenche les activités exportées

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -t -prov -log

Interroge tous les fournisseurs de contenu et enregistre les messages logcat jusqu'à ce que l'outil arrête l'exécution

root@kitploit:~
java -jar AndroTickler.jar -pkg <package> -t <component_name> 

Déclenche le composant, le type de déclenchement dépend du type du composant

root@kitploit:~
java -jar AndroTickler.jar -pkg de.not3naf.myApp -frida set de.not3naf.myApp.myActivity myMethod 2 0 "newValue" 

Se branche sur la méthode "myMethod" qui a 2 arguments et change la valeur du premier argument (args[0]) en "newValue"

root@kitploit:~
java -jar AndroTickler.jar -pkg de.not3naf.myApp -frida set de.not3naf.myApp.myActivity myMethod 2 2 false 

Se branche sur la méthode "myMethod" qui a 2 arguments et change la valeur de retour en booléen false

Télécharger l’outil