Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-android-security — Une liste organisée de ressources et de matériels sur la sécurité Android pour les Pentesters et les Bug Hunters | Kitploit
Outils/GitHubGitHub/saeidshirazi/awesome-android-security
Sécurité AndroidAnalyse StatiquePentesting d'Applications MobilesRétro-ingénierieAnalyse de MalwareTests d'IntrusionSécurité MobileApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

Une liste organisée de ressources et de matériels sur la sécurité Android pour les Pentesters et les Bug Hunters

Voir le dépôt
2.0k29512il y a 6 joursVérifié par Kitploit

Awesome-Android-Security awesome

Screenshot

Table des matières

  • Blog
  • Tutoriels
  • Articles
  • Livres
  • Formations
  • Outils
    • Outils d'analyse statique
    • Outils d'analyse dynamique
    • Analyseurs APK en ligne
    • Décompilateur APK en ligne
    • Outils d'analyse forensique
  • Laboratoires
  • Conférences
  • Divers
  • Bug Bounty & Writeups
  • Aide-mémoire
  • Liste de contrôle
  • Rapport de Bug Bounty

Blogs

  • Exploit en un clic dans la plus grande application de chat mobile de Corée du Sud
  • 20 problèmes de sécurité trouvés dans les appareils Xiaomi
  • Contournement du SSL pinning d'Instagram et Threads sur Android
  • Rétro-ingénierie du jeu Android Coin Hunt World et de son protocole de communication pour tricher
  • Découverte de vulnérabilités spécifiques aux fabricants dans Android
  • Analyse technique du malware Android Alien
  • Exploit de contournement de l'écran de verrouillage des appareils Android (CVE-2022–20006)
  • Analyse du cheval de Troie bancaire Android MaliBot basé sur le banker S.O.V.A.
  • Pending Intents : le point de vue d'un pentester
  • Liste de contrôle de sécurité Android : vol de fichiers arbitraires
  • Protéger les utilisateurs Android des attaques zero-day
  • Rétro-ingénierie d'un échantillon Android utilisant Flutter
  • Guide étape par étape pour réverser un APK protégé par DexGuard avec Jadx
  • Utiliser la cryptographie dans les applications mobiles correctement
  • Liste de contrôle de sécurité Android : WebView
  • Erreurs courantes lors de l'utilisation des permissions dans Android
  • Deux semaines de sécurisation des appareils Samsung : Partie 2
  • Pourquoi le chargement dynamique de code peut être dangereux pour vos applications : un exemple Google
  • Deux semaines de sécurisation des appareils Samsung : Partie 1
  • Comment exploiter des configurations WebResourceResponse non sécurisées + un exemple de la vulnérabilité dans les applications Amazon
  • Exploitation de vulnérabilités de corruption mémoire sur Android + un exemple de vulnérabilité dans les applications PayPal
  • Capturer tout le trafic réseau Android
  • Rétro-ingénierie de Clubhouse
  • Échapper au sandbox Chromium sur les appareils Android
  • Test d'intrusion Android : Frida
  • Android : Obtenir l'accès à des fournisseurs de contenu arbitraires*
  • Obtenir les droits root sur un hotspot mobile 4G LTE
  • Exploitation de la nouvelle ère de la falsification de requête sur les applications mobiles
  • Plongée approfondie dans un service d'obfuscation à la demande pour les malwares Android
  • Evernote : XSS universel, vol de tous les cookies de tous les sites, et plus encore
  • Interception des intents implicites Android
  • AAPG - Guide de test d'intrusion d'applications Android
  • TikTok : trois exécutions persistantes de code arbitraire et un vol de fichiers arbitraires
  • Exécution persistante de code arbitraire dans la bibliothèque Google Play Core d'Android : détails, explication et PoC - CVE-2020-8913
  • Android : Accès aux composants protégés des applications
  • Android : exécution de code arbitraire via des contextes de packages tiers
  • Laboratoires de test d'intrusion Android - Guide pas à pas pour débutants
  • Une introduction au hacking Android
  • Conseils de sécurité Android
  • Guide de test de sécurité mobile OWASP
  • Test de sécurité pour les applications Android multiplateformes
  • Plongée en profondeur dans la sécurité des applications Android
  • Test d'intrusion d'applications Android avec Frida
  • Guide de test de sécurité mobile
  • Rétro-ingénierie des applications Android 101
  • Directives de sécurité Android
  • Vulnérabilités Android WebView
  • OWASP Mobile Top 10
  • Forensique pratique des téléphones Android
  • Test d'intrusion mobile avec Frida
  • De zéro à héros - Test d'applications mobiles - Plateforme Android
  • Détection du chargement dynamique dans les applications Android
  • Analyse statique pour Android et iOS
  • Analyse dynamique pour Android et iOS
  • Exploration des vulnérabilités de sécurité Android basées sur les intents sur Google Play (partie 1/3)
  • Chasse aux vulnérabilités de sécurité Android basées sur les intents avec Snyk Code (partie 2/3)
  • Atténuation et correction des vulnérabilités de sécurité Android basées sur les intents (partie 3/3)
  • Renforcement de la sécurité Android : Atténuation des menaces des chevaux de Troie bancaires

Tutoriels

  • Comment analyser un malware mobile : une étude de cas Cabassous/FluBot
  • Comment contourner le sandboxing des iframes
  • Comment configurer Burp Suite avec Android Nougat
  • Comment contourner le certificate pinning Xamarin
  • Comment contourner l'anti-émulation Android
  • Comment sécuriser un appareil Android
  • Contournement de la détection root Android avec Objection et des scripts Frida
  • Contournement de la détection root par manipulation manuelle du code
  • Magisk Root sans système - Détection et correction
  • Comment utiliser FRIDA pour bruteforcer le démarrage sécurisé avec chiffrement FDE sur un Samsung G935F sous Android 8

Articles

  • Une analyse systématique des packers Android commerciaux
  • Une étude à grande échelle sur l'adoption des protections anti-débogage et anti-falsification dans les applications Android
  • Ce que vous ne savez peut-être pas sur les (dé)packers Android
  • Happer : Dépaquetage d'applications Android via une approche assistée par matériel
  • AndrODet : Un détecteur d'obfuscation Android adaptatif
  • GEOST BOTNET - l'histoire de la découverte d'un nouveau cheval de Troie bancaire Android
  • Détection de malwares Android à deux niveaux
  • Une enquête sur l'écosystème des correctifs du noyau Android

Livres

  • SEI CERT Android Secure Coding Standard
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses
  • Learning Penetration Testing For Android Devices
  • Android Hacking 2020 Edition

Formations

  • SEC575 : Sécurité des appareils mobiles et hacking éthique
  • Android Reverse Engineering_pt-BR
  • Learning-Android-Security
  • Advanced Android Development
  • Apprenez l'art du développement d'applications mobiles
  • Learning Android Malware Analysis
  • Android App Reverse Engineering 101
  • MASPT V2
  • Test d'intrusion Android (persan)

Outils

Analyse statique

  • BlackDex est un outil de dépaquetage Android (dexdump)
  • Deoptfuscator - Désobfuscateur pour applications Android
  • Android Reverse Engineering WorkBench for VS Code
  • Apktool: un outil pour la rétro-ingénierie des fichiers APK Android
  • Déjouer les packers Java via l'instrumentation Frida
  • quark-engine - Un système de notation de malwares Android ignorant l'obfuscation
  • DeGuard: Désobfuscation statistique pour Android
  • jadx - Décompilateur Dex vers Java
  • Amandroid – Un framework d'analyse statique
  • Androwarn – Encore un analyseur de code statique
  • Droid Hunter – Analyse de vulnérabilités d'applications Android et outil de test d'intrusion Android
  • Error Prone – Outil d'analyse statique
  • Findbugs – Trouver des bugs dans les programmes Java
  • Find Security Bugs – Un plugin SpotBugs pour les audits de sécurité des applications web Java.
  • Flow Droid – Suivi de flux de données statique
  • Smali/Baksmali – Assembleur/Désassembleur pour le format dex
  • Smali-CFGs – Graphes de flux de contrôle Smali
  • SPARTA – Analyse statique de programmes pour applications fiables
  • Gradle Static Analysis Plugin

Analyse dynamique

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 - Root et interface universelle sans système
  • Runtime Mobile Security (RMS) - est une interface web puissante qui vous aide à manipuler les applications Android et iOS en runtime
  • House: Une boîte à outils d'analyse d'applications mobiles en runtime avec une interface web
  • Objection - Boîte à outils d'exploration mobile runtime, propulsée par Frida
  • NullKia - Framework de sécurité mobile supportant 18 fabricants avec exploitation de la bande de base, recherche TEE/TrustZone, sécurité cellulaire et outils eSIM
  • Spectre - Scanner de fréquences radio avec capacités de reconnaissance et offensives
  • Droid-FF - Framework de fuzzing de fichiers Android
  • Drozer
  • Slicer-automate APK Recon
  • Inspeckage
  • PATDroid - Collection d'outils et de structures de données pour analyser les applications Android
  • Radare2 - Framework de rétro-ingénierie de type Unix et outils en ligne de commande
  • Cutter - Plateforme de rétro-ingénierie gratuite et open source propulsée par radare2
  • ByteCodeViewer - Suite de rétro-ingénierie d'APK Android (décompilateur, éditeur, débogueur)
  • MPT - Mobile Pentest Toolkit (MPT) est une solution incontournable pour vos workflows de test d'intrusion Android.

Analyseurs APK en ligne

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK Scan
  • AndroTotal
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Scan de malwares Jotti
  • scanner Kaspersky
  • Hudson Rock

Décompilateur APK en ligne

  • Android APK Decompiler
  • Java Decompiler APk
  • APK DECOMPILER APP
  • DeAPK est un décompilateur APK en ligne open-source
  • décompilation d'apk et dex en code source Java
  • Outils de décompilation APK#### Analyse Forensique
  • Forensic Analysis for Mobile Apps (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump - Un dump mémoire universel utilisant Frida
  • LiME - Extracteur de mémoire Linux

Laboratoires

  • Damn-Vulnerable-Bank
  • OVAA (Application Android Vulnérable Oversecured)
  • DIVA (Application Android Dangereuse et Vulnérable)
  • OWASP Security Shepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg (Applications Mobiles Incassables)
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Application Android Volontairement Vulnérable et Non Sécurisée (PIIVA)
  • Application Sieve (Application Android exploitant les composants Android)
  • DodoVulnerableBank (Application Android Vulnérable Non Sécurisée pour apprendre le hacking et la sécurisation d’applications)
  • Digitalbank (Application Bancaire Android Vulnérable Mobile)
  • Application Vulnérable d'AppKnox
  • Application Android Vulnérable
  • Laboratoires de Sécurité Android
  • Bac à sable de sécurité Android
  • VulnDroid (Application Android Vulnérable de type CTF)
  • FridaLab
  • Santoku Linux - VM de Sécurité Mobile
  • AndroL4b - Une Machine Virtuelle pour l'analyse d'applications Android, le Reverse Engineering et l'Analyse de Malwares

Conférences

  • One Step Ahead of Cheaters -- Instrumentation des émulateurs Android
  • Vulnerable Out of the Box: Évaluation des appareils Android des opérateurs
  • Rock appround the clock : Suivi des développeurs de malwares via Android
  • Chaosdata - Ghost in the Droid : Posséder des applications Android avec ParaSpectre
  • Compromission à distance d'Android et iOS via un bug dans les puces Wi-Fi Broadcom
  • Honey, I Shrunk the Attack Surface – Aventures dans le renforcement de la sécurité Android
  • Cacher des applications Android dans des images
  • Scary Code in the Heart of Android
  • Fuzzing Android : Une recette pour découvrir des vulnérabilités dans les composants système Android
  • Unpacking the Packed Unpacker : Reverse engineering d'une bibliothèque native anti-analyse Android
  • Parcours de la vulnérabilité Android FakeID
  • Libérer D* sur les pilotes du noyau Android
  • Les astuces derrière le piratage d'appareils stupides
  • Aperçu des vulnérabilités courantes des applications Android
  • Compétences avancées en Bug Bounty Android
  • Architecture de sécurité Android
  • Obtenir le privilège ultime d'un téléphone Android
  • Sécuriser le système : Plongée en profondeur dans le reverse engineering des applications pré-installées Android

Divers

  • PhoneSploit avec intégration Metasploit
  • Aventures dans les malwares Android
  • Android-Reports-and-Resources
  • Sécurité des API mobiles en pratique
  • Cours de test de pénétration Android
  • Outils moins connus pour le pentest d'applications Android
  • android-device-check - ensemble de scripts pour vérifier la configuration de sécurité des appareils Android
  • apk-mitm - application CLI qui prépare les fichiers APK Android pour l'inspection HTTPS
  • Andriller - utilitaire logiciel avec une collection d'outils forensiques pour smartphones
  • Dexofuzzy : Méthode de clustering de similarité de malwares Android utilisant la séquence d'opcodes - Article
  • Chasing the Joker
  • Attaques par canaux auxiliaires dans les réseaux cellulaires 4G et 5G - Diapositives
  • Application mobile Shodan.io pour Android
  • Malwares Android populaires 2019
  • Malwares Android populaires 2020
  • Malwares Android populaires 2021

Bug Bounty et Articles

  • Hacker101 CTF : Articles sur les défis Android

  • Exécution de code arbitraire sur Facebook pour Android via la fonction de téléchargement

  • RCE via l'application Samsung Galaxy Store

Aide-mémoire

  • Aide-mémoire pour le test de pénétration d'applications mobiles
  • Aide-mémoire ADB (Android Debug Bridge)
  • Aide-mémoire Frida et extraits de code pour Android

Listes de vérification

  • Liste de vérification pour le pentest Android
  • Guide de test de sécurité mobile OWASP (MSTG)
  • Norme de vérification de sécurité des applications mobiles OWASP (MASVS)

Rapports de Bug Bounty

  • Liste des rapports HackerOne divulgués pour Android
  • Comment signaler des problèmes de sécurité
Télécharger l’outil
  • Checkstyle – Un outil pour vérifier le code source Java
  • PMD – Un analyseur de code statique multilingue extensible
  • Soot – Un framework d'optimisation Java
  • Android Quality Starter
  • QARK – Kit d'examen rapide Android
  • Infer – Un outil d'analyse statique pour Java, C, C++ et Objective-C
  • Android Check – Plugin d'analyse de code statique pour projet Android
  • FindBugs-IDEA Analyse statique du bytecode pour trouver des bugs dans le code Java
  • APK Leaks – Analyse de fichiers APK pour les URIs, endpoints et secrets
  • Trueseeing – Scanner de vulnérabilités rapide, précis et résilient pour les applications Android
  • StaCoAn – Outil multiplateforme qui aide les développeurs, chasseurs de bug bounty et hackers éthiques
  • APKScanner
  • Vulert - Vulert peut analyser les fichiers lockfiles Gradle gradle.lockfile pour détecter les vulnérabilités existantes dans vos dépendances et surveiller les futures vulnérabilités à mesure que de nouveaux CVE apparaissent, ce qui aide à sécuriser vos applications Android contre les menaces de la chaîne d'approvisionnement.
  • Mobile Audit – Application web pour effectuer une analyse statique et détecter les malwares dans les APK Android
  • mariana-trench – Notre outil d'analyse statique axé sur la sécurité pour les applications Android et Java.
  • semgrep-rules-android-security
  • Bad Binder : Découverte d'un 0day Android in-the-wild
  • Plongée dans ART (Android Runtime) pour l'analyse binaire dynamique
  • Malwares Android populaires 2022