Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/maaaaz/androwarn
Sécurité AndroidAnalyse StatiqueAnalyse des VulnérabilitésAnalyse de MalwareSécurité Mobile
GitHubmaaaaz/androwarn

androwarn

Encore un analyseur de code statique pour applications Android malveillantes

Voir le dépôt
53116468il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Androwarn

Encore un autre analyseur statique de code pour applications Android malveillantes

Description

Androwarn est un outil dont l'objectif principal est de détecter et d'avertir l'utilisateur des comportements malveillants potentiels développés par une application Android.

La détection est effectuée par l'analyse statique du bytecode Dalvik de l'application, représenté en Smali, à l'aide de la bibliothèque androguard.

Cette analyse conduit à la génération d'un rapport, selon un niveau de détail technique choisi par l'utilisateur.

Fonctionnalités

  • Analyse structurelle et des flux de données du bytecode ciblant différentes catégories de comportements malveillants

    • Exfiltration d'identifiants de téléphonie : IMEI, IMSI, MCC, MNC, LAC, CID, nom de l'opérateur...
    • Exfiltration des paramètres de l'appareil : version logicielle, statistiques d'utilisation, paramètres système, journaux...
    • Fuites d'informations de géolocalisation : géolocalisation GPS/WiFi...
    • Exfiltration des informations d'interface de connexion : identifiants WiFi, adresse MAC Bluetooth...
    • Abus des services de téléphonie : envoi de SMS premium, composition d'appels téléphoniques...
    • Interception de flux audio/vidéo : enregistrement d'appels, capture vidéo...
    • Établissement de connexion distante : appel d'ouverture de socket, appairage Bluetooth, modification des paramètres APN...
    • Fuite de données PIM : contacts, calendrier, SMS, e-mails, presse-papiers...
    • Opérations sur la mémoire externe : accès aux fichiers sur carte SD...
    • Modification des données PIM : ajout/suppression de contacts, événements de calendrier...
    • Exécution de code arbitraire : code natif via JNI, commande UNIX, élévation de privilèges...
    • Déni de service : désactivation des notifications d'événements, suppression de fichiers, arrêt de processus, désactivation du clavier virtuel, arrêt/redémarrage du terminal...
  • Génération de rapports selon plusieurs niveaux de détail

    • Essentiel (-v 1) pour les débutants
    • Avancé (-v 2)
    • Expert (-v 3)
  • Génération de rapports selon plusieurs formats

    • Texte brut txt
    • html formaté à partir d'un modèle Bootstrap
    • JSON

Utilisation

Options

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

Utilisation courante

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

Par défaut, le rapport est généré dans le dossier courant.
Un rapport HTML est désormais contenu dans un fichier autonome, les ressources CSS/JS sont intégrées.

Exemple d'application

Une application d'exemple a été conçue, regroupant plusieurs comportements malveillants.

L'APK est disponible dans le dossier _SampleApplication/bin/ et le rapport HTML est disponible dans le dossier _SampleReports.

Dépendances et installation

  • Python 3 ou Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • La méthode la plus simple pour tout configurer : pip install androwarn puis utilisez directement $ androwarn
  • Ou clonez ce dépôt avec git et faites pip install -r requirements.txt

Journal des modifications

  • version 1.6 - 30/05/2019 : support Python 3 et quelques corrections
  • version 1.5 - 05/01/2019 : quelques corrections
  • version 1.4 - 04/01/2019 : nettoyage du code et utilisation de la dernière version d'androguard
  • version 1.3 - 30/12/2018 : quelques corrections
  • version 1.2 - 30/12/2018 : quelques corrections
  • version 1.1 - 29/12/2018 : correction de quelques bugs, suppression des dépendances Chilkat et empaquetage pip
  • version 1.0 - de 2012 à 2013

Contributions

Les contributions sont les bienvenues, toute aide est appréciée :)

Contact

  • Thomas Debize < tdebize at mail d0t com >
  • Rejoignez #androwarn sur Freenode

Copyright et licence

Androwarn est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU Lesser General Public License telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.

Androwarn est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou d'ADÉQUATION À UN USAGE PARTICULIER.

Voir la GNU Lesser General Public License pour plus de détails.

Vous devriez avoir reçu une copie de la GNU Lesser General Public License avec Androwarn.
Sinon, consultez http://www.gnu.org/licenses/.

Remerciements

  • Stéphane Coulondre, pour avoir supervisé mon projet de fin d'études
  • Anthony Desnos, pour son incroyable projet Androguard et son aide tout au long de mon projet de fin d'études
Télécharger l’outil