Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/notsosecure/android_application_analyzer
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Pentesting d'Applications MobilesRétro-ingénierie
GitHubnotsosecure/android_application_analyzer

android_application_analyzer

L'outil est utilisé pour analyser le contenu de l'application Android dans le stockage local.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1753117il y a 4 moisVérifié par Kitploit

Analyseur d'applications Android

Cet outil est utilisé pour analyser le contenu de l'application Android dans le stockage local.

Installez la dépendance en utilisant la commande suivante

  • chmod +x setup.sh
  • ./setup.sh

Utilisez la commande suivante pour exécuter l'outil avec python3

  • python -m venv android_application_analyzer
  • android_application_analyzer\Scripts\activate
  • pip install -r requirements.txt
  • python main.py

Remarque

Afin d'exécuter les scripts "Fridump" et "Frida universal ssl unpinning" , le client Frida doit être installé sur la machine de base

Il listera tous les appareils connectés comme illustré dans la figure : Usage

Il commencera à récupérer les logs logcat pour l'appareil sélectionné comme illustré dans la figure : Usage

Pour analyser l'application, sélectionnez-la dans la liste déroulante comme illustré dans la figure : Usage

Pour analyser le contenu du fichier de l'application, sélectionnez le fichier comme illustré dans la figure : Usage

Analysez les logs logcat d'informations sensibles comme illustré dans la figure : Usage

Pour afficher le code source de l'application dans JD-GUI, cliquez sur le bouton "jdgui" comme illustré dans la figure : Usage

Si mobSF est configuré sur le système et pour ouvrir l'application avec MobSF, cliquez sur le bouton "mobSF" comme illustré dans la figure : Usage

Pour décompiler l'application avec apktool, cliquez sur le bouton "apktool" comme illustré dans la figure : Usage

Pour effectuer une sauvegarde du sandbox de l'application pour référence future, cliquez sur le bouton "snapshot" comme illustré dans la figure : Usage

Le support de Frida universal SSL unpinning et fridump comme illustré dans la figure : Usage

Améliorations futures

  • Commande strings sur le fichier "so ou bibliothèque"
  • Compatible avec python3
  • Recherche approfondie :- Trouver tous les fichiers de l'application dans tout le stockage
  • Bouton Snapshot :- Copier tout le répertoire de l'application pour référence future
  • La liste déroulante de l'application au lieu d'une zone de texte
  • Bouton Snapshot :- Copier tout le répertoire de l'application pour référence future
  • La liste déroulante de l'application au lieu d'une zone de texte
  • Décompilation de l'application en un clic avec apktool
  • Navigation JD GUI de l'application en un clic
  • Script Frida universel SSL pour contourner le ssl pinning
  • Exécution de l'outil Fridump pour vérifier les informations sensibles dans la mémoire de l'application
  • Réinstallation en un clic de l'APK en utilisant (désinstaller l'app -> reconstruire l'app avec apktool -> sign.jar (signer l'apk) -> installer l'app)
  • Analyse mobSF en un clic (prérequis : installation de mobSF nécessaire) Remarque : pour l'instant, mettez à jour le point de terminaison mobSF dans GlobalVariables.py et la variable "mobSFURL"

Références

  • https://stackoverflow.com/questions/11524586/accessing-logcat-from-android-via-python
  • https://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz
  • https://pythonspot.com/pyqt5/
  • https://github.com/iBotPeaches/Apktool/releases
  • https://github.com/java-decompiler/jd-gui/releases
  • https://github.com/pxb1988/dex2jar/releases
  • https://github.com/appium/sign/tree/master/dist
  • https://github.com/frida/frida/releases/download/12.8.10/frida-server-12.8.10-android-x86.xz
  • https://github.com/Nightbringer21/fridump
  • https://codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/
Télécharger l’outil