Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aparoid — Analyse de sécurité statique et dynamique des applications Android | Kitploit
Outils/GitHubGitHub/stefan2200/aparoid
Sécurité AndroidAnalyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Pentesting d'Applications MobilesRétro-ingénierieAnalyse de MalwareSécurité Mobile
GitHubstefan2200/aparoid

aparoid

Analyse de sécurité statique et dynamique des applications Android

Voir le dépôt
77165il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aparoid

python platform License Updates Python 3

Aparoid est un cadre conçu pour l'analyse d'applications Android. Il offre un ensemble automatisé d'outils pour découvrir des vulnérabilités et autres risques dans les applications mobiles. Il est construit avec le framework Flask et propose une interface web GUI pour téléverser des fichiers APK et explorer le contenu / les résultats.

La version actuelle propose les fonctionnalités suivantes :

  • Décompilation d'APK avec jadx
  • Système de détection de vulnérabilités (règles configurables via le tableau de bord)
  • Analyse des risques des fichiers binaires
  • Fonctionnalités personnalisées pour des frameworks tels que React Native, Flutter, Xamarin et Cordova
  • Vérifications de sécurité du Android Manifest
  • Analyse dynamique sur tous les appareils Android (rootés) (physiques, émulés et basés sur le cloud)
  • Scripts Frida pour contourner la détection root, le SSL pinning et la détection de débogueur (scripts personnalisés également supportés)
  • Installation automatique d'un certificat CA racine (prend également en charge Burp Suite)
  • Proxy d'interception HTTP(S) et visualiseur de trafic en temps réel utilisant Kafka
  • Navigateur de données stockées par l'application en temps réel

Installation

root@kitploit:~
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up

Version locale

root@kitploit:~
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt

# La bibliothèque python-magic-bin est requise sous Windows
python3 -m pip install python-magic-bin

# Démarrer le serveur sur le port 7300
./start.sh

Optionnellement, il est recommandé d'installer Kafka si vous souhaitez utiliser la plupart des fonctionnalités d'analyse dynamique. La commande ci-dessous installe également Postgres (bien plus rapide que SQLite). Vous pouvez basculer vers Postgres en modifiant le fichier config.py.

root@kitploit:~
cd collector
docker-compose up -d

Fonctionnalités d'Aparoid

Aparoid vérifie un grand nombre de vulnérabilités et de problèmes de code.

Résultats d'analyse statique

Une liste des vulnérabilités peut être parcourue avec des références consultables vers le code source.

Vulnérabilité de code statique

De plus, il analyse également les binaires natifs pour les techniques de renforcement et donne quelques informations sur la manière dont la technique peut améliorer la sécurité.

Analyse statique des binaires

Le moteur d'analyse de code statique offre un système de base de données facile à utiliser pour ajouter ou maintenir des vulnérabilités de code statique.

Base de données des analyses statiques

L'une des fonctionnalités les plus impressionnantes est la possibilité de créer automatiquement des correctifs Frida basés sur le code source décompilé.

Correctif Frida pour code statique

L'analyseur dynamique peut être utilisé pour énumérer, installer et instrumenter les applications installées. De plus, c'est également là que vous pouvez installer automatiquement la version correcte de Frida pour votre appareil.

Vue d'ensemble dynamique

Une fois que vous avez sélectionné un paquet, vous pouvez contrôler les scripts Frida et router tout le trafic de l'application via un serveur proxy. Aparoid utilise mitmproxy par défaut pour intercepter le trafic et le journaliser dans Kafka.

Appareil dynamique

La page dynamique offre également la possibilité de parcourir les données de l'application en temps réel.

Système de fichiers dynamique

Télécharger l’outil