
Armes des hackers mobiles / Une collection d'outils sympas utilisés par les hackers mobiles. Bon hacking, bonne chasse aux bugs.
Une collection d'outils géniaux utilisés par les hackers mobiles. Bon hacking , bonne chasse aux bugs !
Attributs
Le projet open-source de WHW et réalisé avec ❤️ si vous souhaitez contribuer à ce projet, veuillez consulter CONTRIBUTING.md et faire une Pull-Request avec vos contenus sympas.
| Attributs |
|---|
| Types | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| Tags | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Langs | TypeScript Python Unknown C++ JavaScript Ruby Shell Java Go Objective-C Meson Kotlin C Objective-C++ |
| Type | Nom | Description | Étoiles |
|---|
| Analysis | flipper | Une plateforme de débogage de bureau pour les développeurs mobiles. | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - est une puissante interface web qui vous aide à manipuler les applications Android et iOS en cours d'exécution | |
| Analysis | scrounger | Boîte à outils de test d'applications mobiles | |
| Pentest | metasploit-framework | Framework Metasploit | |
| Proxy | zaproxy | Le projet principal OWASP ZAP | |
| Proxy | proxify | Outil proxy multifonction pour la capture, la manipulation et la relecture du trafic HTTP/HTTPS en déplacement. | |
| Proxy | hetty | Hetty est une boîte à outils HTTP pour la recherche en sécurité. | |
| Proxy | httptoolkit | HTTP Toolkit est un bel outil open-source pour déboguer, tester et construire avec HTTP(S) sur Windows, Linux & Mac | |
| Proxy | BurpSuite | Le BurpSuite | |
| RE | frida-tools | Outils CLI de Frida | |
| RE | fridump | Un dump mémoire universel utilisant Frida | |
| RE | frida | Clonez ce dépôt pour construire Frida | |
| RE | ghidra | Ghidra est un framework de rétro-ingénierie logicielle (SRE) | |
| RE | diff-gui | GUI pour les scripts Frida | |
| Scanner | StaCoAn | StaCoAn est un outil multiplateforme qui aide les développeurs, les chasseurs de bugs et les hackers éthiques à effectuer une analyse statique de code sur les applications mobiles. | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) est un framework automatisé et tout-en-un de test d'intrusion, d'analyse de malwares et d'évaluation de sécurité pour applications mobiles (Android/iOS/Windows), capable d'effectuer des analyses statiques et dynamiques. | |
| Utils | watchman | Surveille les fichiers et enregistre ou déclenche des actions lorsqu'ils changent. | |
| frida-scripts | Une collection de mes scripts d'instrumentation Frida.re pour faciliter la rétro-ingénierie des applications mobiles. | ||
| frida-gadget | frida-gadget est un outil qui peut être utilisé pour patcher des APK afin d'utiliser le gadget Frida. |
| Type | Nom | Description | Étoiles |
|---|
| Analysis | needle | Le framework de test de sécurité iOS | |
| Analysis | iFunBox | Logiciel de gestion de fichiers général pour iPhone et autres produits Apple | |
| Analysis | iblessing | iblessing est une boîte à outils d'exploitation de sécurité iOS, elle comprend principalement la collecte d'informations sur l'application, l'analyse statique et l'analyse dynamique. Elle peut être utilisée pour la rétro-ingénierie, l'analyse binaire et la recherche de vulnérabilités. | |
| Analysis | objection | 📱 objection - exploration mobile en cours d'exécution | |
| RE | momdec | Décompilateur de modèle d'objet géré Core Data | |
| RE | iSpy | Un framework de rétro-ingénierie pour iOS | |
| RE | iRET | Boîte à outils de rétro-ingénierie iOS. | |
| RE | Clutch | Dump d'exécutables iOS rapide | |
| RE | class-dump | Générer des en-têtes Objective-C à partir de fichiers Mach-O. | |
| RE | frida-ios-dump | Extraire les IPA déchiffrés d'un appareil jailbreaké | |
| RE | ipsw | Canif suisse de recherche iOS/macOS | |
| Utils | idb | idb est une interface en ligne de commande flexible pour automatiser les simulateurs et appareils iOS | |
| ipainstaller | Installer IPA depuis la ligne de commande | ||
| HideJB | Un tweak capable de contourner la détection de jailbreak sur les applications iOS. | ||
| bfinject | Injection de Dylib pour iOS 11.0 - 11.1.2 avec LiberiOS et les jailbreaks Electra | ||
| A-Jailbreak | Super jailbreak de détection de jailbreak ! | ||
| MEDUZA | Un outil de désépinglage SSL plus ou moins universel pour iOS | ||
| ssl-kill-switch2 | Outil boîte noire pour désactiver la validation des certificats SSL - y compris le certificate pinning - dans les applications iOS et OS X | ||
| Liberty | Contourner le jailbreak et le SSL Pinning | ||
| toothpicker | ToothPicker est un fuzzer in-process guidé par la couverture pour iOS. pour Bluetooth iOS | ||
| FlyJB-X | Vous pouvez CACHER le fait d'avoir jailbreaké votre iDevice. |
| Type | Nom | Description | Étoiles |
|---|
| Analysis | apkleaks | Analyse des fichiers APK pour les URI, points de terminaison et secrets. | |
| Analysis | drozer | Le principal framework d'évaluation de sécurité pour Android. | |
| Pentest | HacknDroid | Automatisation de certaines activités de test d'intrusion d'applications mobiles et interaction avec l'appareil mobile Android. | |
| Pentest | Kali NetHunter | Plateforme de test d'intrusion mobile | |
| RE | bytecode-viewer | Suite de rétro-ingénierie pour JAR Java 8+ et APK Android (décompilateur, éditeur, débogueur et plus) | |
| RE | Apktool | Un outil de rétro-ingénierie des fichiers APK Android | |
| RE | androguard | Rétro-ingénierie, analyse de malwares et de goodwares d'applications Android... et plus (ninja !) | |
| RE | dex2jar | Outils pour travailler avec les fichiers .dex Android et .class Java | |
| RE | jadx | Décompilateur Dex vers Java | |
| RE | jd-gui | Une interface graphique autonome de décompilateur Java | |
| RE | JEB | Plateforme de rétro-ingénierie pour effectuer du désassemblage, de la décompilation, du débogage et de l'analyse de code et de fichiers de documents, manuellement ou dans le cadre d'un pipeline d'analyse. | |
| RE | btrace | 🔥🔥 btrace (alias RheaTrace) est un outil de trace Android haute performance basé sur Systrace, il supporte la définition d'événements personnalisés automatiquement lors de la construction de l'APK et utilise bhook pour fournir plus d'événements natifs comme les E/S. | |
| RE | jadx-ai-mcp | Serveur MCP qui donne accès au décompilateur JADX aux assistants IA pour analyser les applications Android | |
| RE | apkx | Décompilation APK en une étape avec plusieurs backends | |
| RE | Smali-CFGs | Graphes de flot de contrôle Smali | |
| RE | dex-oracle | Un désobfuscateur Dalvik basé sur des motifs qui utilise une exécution limitée pour améliorer l'analyse sémantique | |
| RE | procyon | Procyon est une suite d'outils de métaprogrammation Java, comprenant une API de réflexion riche, une API d'arbres d'expression inspirée de LINQ pour la génération de code à l'exécution, et un décompilateur Java. | |
| RE | enjarify | Enjarify est un outil de traduction du bytecode Dalvik en bytecode Java équivalent. Cela permet aux outils d'analyse Java d'analyser les applications Android. | |
| Scanner | qark | Outil de recherche de plusieurs vulnérabilités de sécurité liées aux applications Android | |
| Utils | behe-keyboard | Un clavier léger de hacking et de programmation avec un design Material | |
| Utils | termux-app | Termux - une application émulateur de terminal pour Android OS, extensible par une variété de paquets. | |
| Utils | Magisk | Le masque magique pour Android | |
| Device | scrcpy | Afficher et contrôler votre appareil Android | |
| nfcgate | Une application de boîte à outils de recherche NFC pour Android | ||
| googleplay | Télécharger APK depuis Google Play ou envoyer des requêtes API | ||
| gplaydl | Téléchargeur APK Google Play en ligne de commande. Téléchargez des fichiers APK sur votre PC directement depuis le Google Play Store. | ||
| Hijacker | Application GUI pour Aircrack, Airodump, Aireplay, MDK3 et Reaver pour Android | ||
| PCAPdroid | Moniteur réseau sans root, pare-feu et dump PCAP pour Android | ||
| gplaycli | Téléchargeur Google Play via ligne de commande | ||
| PlaystoreDownloader | Un outil en ligne de commande pour télécharger des applications Android directement depuis le Google Play Store en spécifiant leur nom de paquet (une configuration initiale unique est requise) | ||
| PortAuthority | Un outil pratique axé sur les systèmes et la sécurité, Port Authority est un scanner de ports Android très rapide. Port Authority vous permet également de découvrir rapidement les hôtes sur votre réseau et affiche des informations réseau utiles sur votre appareil et d'autres hôtes. |