Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/h1nayoshi/smalien
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Collecte d'InformationsProtection de la Vie Privée
GitHubh1nayoshi/smalien

smalien

Outil d'analyse des flux d'informations pour applications Android

Voir le dépôt
1246il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Smalien

Smalien est un outil d'analyse de flux d'informations et de détection de fuites d'informations destiné aux analystes d'applications Android. Smalien effectue une analyse statique de taint (analyse de flux de données) des applications Android sur une machine Linux, ainsi qu'une analyse dynamique de taint, la détection de fuites d'informations dues aux flux implicites, et l'application de politiques de confidentialité sur un appareil Android au moment de l'exécution.

Remarque : Une nouvelle version de Smalien est désormais disponible sur SaitoLab-Nitech/VTDroid !!

Smalien dispose des fonctions suivantes

  • Analyser statiquement une application Android et collecter des informations sur les classes, méthodes, variables, etc.
  • Présenter graphiquement les résultats de l'analyse, comme un graphe d'appels de méthodes et un diagramme de flux d'informations.
  • Effectuer une analyse dynamique de taint sur un appareil Android.
  • Appliquer une politique de confidentialité spécifiée par un analyste.
  • Détecter les fuites d'informations dues aux flux implicites.
  • Journaliser les informations réellement manipulées par tout bytecode ou appel API (par exemple, requête HTTP) au moment de l'exécution pour faciliter l'inspection par l'analyste.

Arsenal Black Hat USA 2019

Actuellement, nous travaillons sur une autre branche, demo-master. Veuillez la consulter pour obtenir les programmes que nous avons utilisés à l'Arsenal.

Outils requis

  • Apktool
  • jarsigner
  • keytool
  • adb

Utilisation

Consultez notre Wiki pour des instructions complètes.

Exécuter l'analyse statique

root@kitploit:~
python main.py <chemin_apk>

Cela génère les fichiers parsed_data.json et data_flows.json comme résultats.

Générer des graphes

root@kitploit:~
python generate_graphs.py parsed_data.json data_flows.json

Cela génère les fichiers output_class_calls.md et output_data_flows.md comme résultats. Ces fichiers incluent des scripts pour mermaid. Vous pouvez utiliser un visualisateur Markdown comme Haroopad pour consulter les graphes.

Exécuter l'analyse dynamique

Le nouveau fichier APK implanted.apk est placé dans smalien/hive/workspace/. Installez-le sur votre appareil Android avec la commande suivante et exécutez-le.

root@kitploit:~
adb install -g hive/workspace/implanted.apk

Actuellement, Smalien est un prototype issu de notre recherche universitaire et ne possède pas toutes les fonctionnalités. Nous y travaillons !

Télécharger l’outil