Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ARTist — Framework d'instrumentation open-source pour les applications Android et les middleware Java, modifiant le code lors de la compilation sur l'appareil via le compilateur ART. Préserve les signatures des applications et permet une analyse de sécurité basée sur des modules. | Kitploit
Outils/GitHubGitHub/project-artist/artist
Sécurité AndroidRétro-ingénierieSécurité MobileAnalyse de BinairesArticles et RechercheApprentissage et Éducation
GitHubproject-artist/artist

ARTist

Framework d'instrumentation open-source pour les applications Android et les middleware Java, modifiant le code lors de la compilation sur l'appareil via le compilateur ART. Préserve les signatures des applications et permet une analyse de sécurité basée sur des modules.

Voir le dépôt
11827il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

ARTist - Le kit d'instrumentation et de sécurité du Runtime Android

Gitter

ARTist est un framework d'instrumentation open source flexible pour les applications Android et le middleware Java. Il est basé sur le compilateur du Runtime Android (ART) et modifie le code lors de la compilation sur l'appareil. Contrairement aux frameworks d'instrumentation existants, il préserve la signature originale de l'application et opère au niveau des instructions.

Ce dépôt représente le cœur de l'écosystème ARTist, l'implémentation réelle du framework d'instrumentation. Il est intégré dans le projet Android Runtime (ART) d'AOSP pour créer une version spécialisée du compilateur dex2oat embarqué et offre aux développeurs une API Module qui donne un contrôle total sur le code source Java complet de la cible, fourni dans la représentation intermédiaire du compilateur. ARTist permet aux utilisateurs finaux d'utiliser des Modules déjà disponibles, aux développeurs de créer leurs propres instrumentations pour les applications et le système Android, et aux chercheurs d'analyser et d'étendre le comportement des applications et du système.

ARTist peut être déployé de deux manières différentes : d'une part, comme une application classique utilisant notre projet ArtistGui qui permet une instrumentation non intrusive des applications sur les appareils rootés, ou d'autre part, comme un compilateur système pour les ROMs personnalisées où il peut en plus instrumenter le serveur système (Package Manager Service, Activity Manager Service, ...) et les classes du framework Android (boot.oat). Il prend en charge les versions d'Android après (et y compris) Marshmallow 6.0.

Pour des tutoriels détaillés et des informations plus approfondies sur l'écosystème ARTist, consultez notre documentation officielle et rejoignez notre chat Gitter.

Indépendance de version

Vous pouvez trouver des gardes dans le code qui vérifient des versions particulières d'Android car certaines API que nous utilisons en interne peuvent avoir changé entre les versions. Le projet ART évolue constamment, donc nous essayons de compartimenter tout le code dépendant de la version soit dans notre fork d'ART, soit de le cacher derrière des API plus pratiques et indépendantes de la version.

L'objectif global est de cacher la dépendance de version aux développeurs de modules afin que les modules résultants soient compatibles avec toutes les versions d'Android supportées par ARTist.

Écrire des Modules

Dans la version pré-bêta actuelle, les modules sont créés dans le dossier modules et compilés avec ARTist. Cependant, notre prochaine version bêta (voir ci-dessous) proposera un SDK dédié qui permettra de développer des modules indépendamment du code source d'ARTist, donc plus besoin d'AOSP et vous n'aurez pas à coder en dur les modules, mais vous pourrez choisir dynamiquement lesquels utiliser pour une cible particulière.

Construire ARTist

Si vous voulez simplement créer vos propres instrumentations, vous n'avez pas besoin de vous soucier de la construction d'ARTist. Suivez simplement l'explication ci-dessus. Si, cependant, vous voulez travailler sur le framework d'instrumentation lui-même, ce qui suit vous aidera à démarrer :

ARTist est une extension du compilateur ART dex2oat, il est donc intégré en tant que sous-module dans notre fork d'ART personnalisé. Pour construire ARTist, vous devez construire le fork d'ART dans le cadre d'AOSP. Ce que nous appelons la version ARTist de dex2oat est en fait le binaire dex2oat plus plusieurs bibliothèques (par exemple, libart-compiler) qui forment ensemble notre compilateur d'instrumentation. Le projet ArtistGui dispose de scripts prêts à l'emploi pour construire ART et ARTist, et copier les binaires et bibliothèques résultants dans les dossiers corrects d'ArtistGui pour les expédier vers un appareil à des fins de test.

Prochaine version bêta

Nous allons bientôt entrer en phase bêta, ce qui apportera beaucoup de changements à l'ensemble de l'écosystème ARTist, notamment un SDK ARTist dédié pour un développement simplifié des Modules, un schéma de versionnage et de publication inspiré du versioning sémantique, une version améliorée et mise à jour de notre documentation en ligne, de nouveaux Modules géniaux, et bien d'autres améliorations. Cependant, en particulier pendant la phase de transition, certaines informations comme celles dans les fichiers README.md des dépôts et la documentation sur https://artist.cispa.saarland peuvent être légèrement désynchronisées. Nous nous excusons pour la gêne occasionnée et acceptons volontiers les retours sur Gitter. Pour suivre les progrès actuels, gardez un œil sur les jalons bêta des dépôts du Projet : ARTist et consultez les nouveaux articles de blog sur https://artist.cispa.saarland.

Contribution

Nous espérons créer une communauté active de développeurs, chercheurs et utilisateurs autour du Projet ARTist et sommes donc ravis des contributions et retours de toutes sortes. Il y a de nombreuses façons de s'impliquer et d'aider le projet, comme tester et écrire des Modules, donner des retours sur les fonctionnalités clés ou manquantes, signaler des bugs et autres problèmes, ou en général parler de vos expériences. L'équipe surveille activement Gitter et bien sûr les dépôts, et nous sommes heureux de prendre contact et de discuter. Nous n'avons pas encore de guide de contribution complet, mais il suivra bientôt (voir l'annonce de la bêta ci-dessus).

Académie

ARTist est basé sur un article intitulé ARTist - The Android Runtime Instrumentation and Security Toolkit, publié au 2nd IEEE European Symposium on Security and Privacy (EuroS&P'17). L'article complet est disponible ici. Si vous citez ARTist dans vos recherches, veuillez utiliser l'entrée bibliographique suivante :

root@kitploit:~
@inproceedings{artist,
  title={ARTist: The Android runtime instrumentation and security toolkit},
  author={Backes, Michael and Bugiel, Sven and Schranz, Oliver and von Styp-Rekowsky, Philipp and Weisgerber, Sebastian},
  booktitle={2017 IEEE European Symposium on Security and Privacy (EuroS\&P)},
  pages={481--495},
  year={2017},
  organization={IEEE}
}

Il y a un article de suivi dans lequel nous avons utilisé ARTist pour découper les bibliothèques publicitaires des applications tierces, déplacer la bibliothèque vers une application dédiée (propre principal de sécurité) et reconnecter les deux à l'aide d'un protocole Binder IPC personnalisé, tout en préservant la fidélité visuelle en affichant les publicités distantes sous forme de vues flottantes au-dessus de l'application désormais nettoyée des publicités. L'article complet The ART of App Compartmentalization: Compiler-based Library Privilege Separation on Stock Android, tel qu'il a été publié à la 2017 ACM SIGSAC Conference on Computer and Communications Security (CCS'17), est disponible ici.

Télécharger l’outil