
Encore un analyseur de code statique pour applications Android malveillantes
Androwarn est un outil dont l'objectif principal est de détecter et d'avertir l'utilisateur des comportements malveillants potentiels développés par une application Android.
La détection est effectuée par l'analyse statique du bytecode Dalvik de l'application, représenté en Smali, à l'aide de la bibliothèque androguard.
Cette analyse conduit à la génération d'un rapport, selon un niveau de détail technique choisi par l'utilisateur.
Analyse structurelle et des flux de données du bytecode ciblant différentes catégories de comportements malveillants
Génération de rapports selon plusieurs niveaux de détail
-v 1) pour les débutants-v 2)-v 3)Génération de rapports selon plusieurs formats
txthtml formaté à partir d'un modèle Bootstrapusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
Par défaut, le rapport est généré dans le dossier courant.
Un rapport HTML est désormais contenu dans un fichier autonome, les ressources CSS/JS sont intégrées.
Une application d'exemple a été conçue, regroupant plusieurs comportements malveillants.
L'APK est disponible dans le dossier _SampleApplication/bin/ et le rapport HTML est disponible dans le dossier _SampleReports.
pip install androwarn puis utilisez directement $ androwarnpip install -r requirements.txtLes contributions sont les bienvenues, toute aide est appréciée :)
Androwarn est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU Lesser General Public License telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.
Androwarn est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou d'ADÉQUATION À UN USAGE PARTICULIER.
Voir la GNU Lesser General Public License pour plus de détails.
Vous devriez avoir reçu une copie de la GNU Lesser General Public License avec Androwarn.
Sinon, consultez http://www.gnu.org/licenses/.