Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
permhash — Framework de hachage des permissions déclarées dans les extensions Chromium et les APK, permettant le clustering, la chasse et le pivotement à travers des paquets potentiellement malveillants. | Kitploit
Outils/GitHubGitHub/google/permhash
Sécurité AndroidAnalyse StatiqueAnalyse de HachageAnalyse de MalwareCriminalistique NumériqueSécurité Mobile
GitHubgoogle/permhash

permhash

Framework de hachage des permissions déclarées dans les extensions Chromium et les APK, permettant le clustering, la chasse et le pivotement à travers des paquets potentiellement malveillants.

Voir le dépôt
4510il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PyPi Version

Permhash est un framework extensible permettant de hacher les permissions déclarées appliquées aux extensions de navigateur basées sur Chromium et aux APK, ce qui permet le clustering, la chasse et le pivotement, à l'instar du hachage d'imports et du hachage d'en-têtes riches.

Permhash peut actuellement traiter quatre types de fichiers, mais est extensible au-delà de cela :

  1. Un fichier Android Package (APK).
  2. Un fichier d'extension basée sur Chromium (CRX).
  3. Un fichier Android Manifest AXML situé dans le répertoire racine des APK.
  4. Un manifeste d'extension JSON provenant d'une extension basée sur Chromium.

Téléchargement et utilisation

Installez la bibliothèque permhash

root@kitploit:~
pip install permhash

Utilisation de la bibliothèque

Importez permhash

root@kitploit:~
from permhash import functions as permhash

Utilisez permhash

root@kitploit:~
# The path variable should be the full path to the file you wish to use to calculate the permhash.

# Calculate the permhash for a CRX
ph = permhash.permhash_crx(path)

# Calculate the permhash for a CRX manifest
ph = permhash.permhash_crx_manifest(path)

# Calculate the permhash for an APK
ph = permhash.permhash_apk(path)

# Calculate the permhash for an APK manifest
ph = permhash.permhash_apk_manifest(path)

Exemple

Un exemple de calcul de permhash en masse.

root@kitploit:~
import csv
import os
from permhash import functions as permhash


def bulk_permhash_crx_manifest(path, output):
    """
    Computes the permhash from a directory of CRX manifests
    Outputs the results in a csv passed as input

    :param path: The targeted directory
    :type path: string
    :param output:
    :type path: string

    """
    with open(output, mode="w", encoding="utf-8") as results:
        out_writer = csv.writer(
            results, delimiter=",", quotechar='"', quoting=csv.QUOTE_MINIMAL
        )
        out_writer.writerow(["filename", "permhash"])
        for filename in os.listdir(path):
            if path.endswith("/"):
                full_path = path + filename
            else:
                full_path = path + "/" + filename
            calculated_permhash = permhash.permhash_crx_manifest(full_path)
            if calculated_permhash:
                out_writer.writerow([filename, calculated_permhash])

Utilisation en ligne de commande

Permhash peut également être utilisé comme outil en ligne de commande. Fournissez le chemin complet du fichier pour calculer le permhash avec l'option --path/-p et le type de fichier analysé avec l'option --type/-t. La commande affichera le permhash ou False si le fichier est invalide.

root@kitploit:~
permhash --type crx --path '[PATH TO CRX File]'
permhash --type crx_manifest --path '[PATH TO CRX Manifest File]'
permhash --type apk --path '[PATH TO APK File]'
permhash --type apk_manifest --path '[PATH TO APK Manifest Files]'

Informations complémentaires

Permhash

Consultez le blog Mandiant Permhash pour plus de détails.

Discussion

Le groupe Google Permhash peut être utilisé pour faciliter les discussions.

Avertissement

Ceci n'est pas un produit officiellement pris en charge par Google.

Télécharger l’outil