Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-Android-Reverse-Engineering — Une liste organisée de formations, de ressources et d'outils exceptionnels pour la rétro-ingénierie Android. | Kitploit
Outils/GitHubGitHub/user1342/awesome-android-reverse-engineering
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Rétro-ingénierieAnalyse de MalwareCTFSécurité MobileApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Analyse de Micrologiciel
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

Une liste organisée de formations, de ressources et d'outils exceptionnels pour la rétro-ingénierie Android.

Voir le dépôt
2.6k28541il y a 1 anVérifié par Kitploit

Génial Reverse Engineering Android

Une liste organisée de formations, ressources et outils géniaux pour le reverse engineering Android.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

Comment utiliser

Awesome-Android-Reverse-Engineering est une liste géniale pour les personnes qui travaillent sur le démontage d'applications, systèmes ou composants Android. Appuyez simplement sur ctrl + F pour rechercher un mot-clé, parcourez notre menu de contenu, ou cherchez un '☆' indiquant des ressources formidables et à jour.

Contenu

  • Formation
    • Cours et Matériel
    • Vidéos
    • Livres
  • Outils
    • Outils d'analyse statique
    • Outils d'analyse dynamique
    • Décompilateurs
    • Analyse de malwares
  • Ressources
    • Documentation
    • Études de cas
  • CTFs et CrackMes
  • Divers
  • Obfuscation & Anti-Reverse
  • Analyse de firmware et noyau
  • Reverse d'API Cloud & Services Web

Formation

Cours et Matériel

  • ☆ Formation de Maddie Stone en Reverse Engineering Android - Un cours de formation en ligne complet sur le reverse engineering Android par Maddie Stone.
  • Introduction à l'assembleur par Azeria Labs - Couvre tout, des types de données, registres, jeu d'instructions ARM, instructions mémoire, et plus.

Vidéos

  • Kristina Balaam Reverse Engineering Android - Une série de vidéos sur les bases du reverse engineering et le reverse engineering de malwares Android.
  • Vidéos Reverse Engineering Android de LaurieWired - Une chaîne YouTube axée sur le reverse engineering Android.
  • Utiliser Frida pour modifier des jeux Android | Instrumentation dynamique mobile - Se concentre sur le reverse engineering d'applications Android et l'utilisation de Frida pour modifier dynamiquement des jeux Android.

Livres

  • ☆ Android Internals: A Confectioner's Cookbook - Une exploration approfondie du fonctionnement interne d'Android.
  • Blue Fox: Arm Assembly Internals and Reverse Engineering - Fournit une base solide dans les internes de l'assembleur ARM.
  • Android Software Internals Quick Reference - Techniques en Java et en internes du système Android.
  • ☆ Mobile Offensive Security Pocket Guide - Informations clés, approches et outils pour les testeurs d'intrusion mobiles.
  • Android Security Internals - Regard détaillé sur l'architecture de sécurité Android.
  • Android Malware Detection with Machine Learning - Techniques d'apprentissage automatique pour détecter les applications malveillantes.
  • Android Hacker's Handbook - Une plongée approfondie dans l'exploitation et la criminalistique Android.
  • Practical Reverse Engineering - Couvre les concepts de reverse engineering bas niveau, y compris l'assembleur ARM.
  • The IDA Pro Book - Essentiel pour les techniques avancées d'IDA Pro.

Outils

Outils d'analyse statique

  • QARK - Un outil open-source pour l'analyse automatique de vulnérabilités des applications Android.
  • Quark Engine - Intègre divers outils en tant qu'API Quark Script pour la recherche en sécurité mobile.
  • MobSF - Prend en charge à la fois l'analyse statique et dynamique pour les tests de sécurité des applications Android.
  • AndroBugs Framework - Analyse et scanne les applications Android pour des problèmes de sécurité.
  • ☆ imjtool - Outil de dépaquetage de firmware pour divers fournisseurs et formats.
  • Android Studio - Utile pour analyser les applications décompilées via un IDE.
  • ☆ APK Dependency Graph - Visualise les dépendances de classes dans les APK.
  • disarm - Utilitaire en ligne de commande pour analyser les instructions ARM-64.
  • COVA - Calcule les contraintes de chemin basées sur des API définies par l'utilisateur.
  • DIS{integrity} - Analyse les APK pour la détection de root, d'intégrité et de falsification.
  • Dexcalibur - Outil automatisé pour analyser et instrumenter les applications Android.

Dés-obfuscation

  • ☆ Obfu[DE]scate - Outil de dés-obfuscation utilisant une logique de comparaison floue.
  • TinySmaliEmulator - Émulateur Smali minimaliste pour "déchiffrer" des chaînes obfusquées.
  • simplify - Machine virtuelle Android et dés-obfuscateur.
  • deoptfuscator - Outil pour dés-obfusquer les applications utilisant l'obfuscation de flux de contrôle.

Outils d'analyse dynamique

  • Drozer - Framework pour les tests de sécurité Android avec des fonctionnalités d'analyse dynamique.
  • jtrace - Similaire à strace, mais pour les appels système Android.
  • sesearch - Outil en ligne de commande pour interroger les politiques SELinux.
  • AutoDroid - Outil de collecte et d'analyse en masse d'APK.
  • Réseau :
    • ☆ Burp Suite - Outil commercial pour analyser le trafic réseau des applications Android.
    • Wireshark - Analyseur de protocole réseau open-source.
    • SSLsplit - Intercepte et manipule le trafic chiffré SSL/TLS.
    • MITMProxy - Proxy d'homme du milieu pour analyser le trafic réseau.
    • apk-mitm - Prépare les APK pour l'inspection HTTPS.
  • Instrumentation dynamique :
    • ☆ Frida - Kit d'outils d'instrumentation dynamique pour la manipulation en temps réel.
    • Framework Xposed - Pour hooker et modifier le comportement des applications à l'exécution.
    • ☆ Objection - Outil d'exploration en temps réel pour contourner les contrôles de sécurité des applications.
    • RMS Runtime Mobile Security - Interface web pour Frida.
    • ☆ FriDump - Utilise Frida pour vider la mémoire des applications en cours d'exécution.
    • jnitrace - Traceur d'API JNI basé sur Frida.
    • ☆ Binder Trace - Intercepte et analyse les messages Binder Android.

Décompilateurs

  • ☆ JADX - Décompile les APK en code source Java.
  • Procyon - Suite d'outils de décompilation Java.
  • Cfr - Prend en charge la décompilation de fichiers APK Android.
  • FernFlower - Décompilateur analytique pour Java.
  • ☆ Apktool - Outil populaire pour décompiler/recompiler les fichiers APK.
  • DEX2JAR - Convertit les fichiers DEX en fichiers JAR.
  • JDGui - Utilitaire graphique pour visualiser le code source Java à partir de fichiers de classe.
  • IDA Pro - Désassembleur et débogueur commercial.
  • ☆ Ghidra - Framework SRE gratuit et open-source.
  • Décompilateurs supplémentaires :
    • JEB Decompiler - Décompilateur commercial pour applications Android.
    • Radare2 - Framework de reverse engineering avec désassemblage et débogage.
    • Androguard - Analyse et reverse engineering d'applications Android.
    • apk2gold - Décompile les applications Android en Java (peut être obsolète).
    • AndroidProjectCreator - Convertit les APK en projets Android Studio.
    • APK Studio - IDE basé sur Qt pour le reverse engineering d'APK.
    • show-java - Décompilateur APK, JAR & Dex.
    • ☆ APKLab - Extension VS Code intégrant plusieurs outils.

Analyse de malwares

  • DroidDetective - Analyse de malwares par apprentissage automatique pour les applications Android.
  • Cuckoo Droid - Analyse automatisée de malwares Android avec Cuckoo Sandbox.
  • androwarn - Analyseur de code statique pour les applications Android malveillantes.

Ressources

Documentation

  • Documentation de sécurité Android - Documentation officielle de Google sur la sécurité Android.
  • Défis de reverse engineering Android - Liste organisée de défis de reverse engineering et CTF.
  • AndroidXref - Recherche de code ouvert pour le source Android.
  • APKMirror - Référentiel d'APK du Play Store et téléchargements d'utilisateurs.
  • APKPure - Référentiel d'APK pour les tests et la recherche.

Études de cas

  • Une autopsie du reverse engineering de l'application de chat vidéo Houseparty
  • SharkBot : une "nouvelle" génération de cheval de Troie bancaire Android distribué sur le Google Play Store
  • Série "In-the-Wild" : Exploits Android

CTFs et CrackMes

  • ☆ Applications mobiles uncrackables - CrackMes Android OWASP.
  • CyberTruckChallenge19 - Matériel d'atelier de sécurité du CyberTruck Challenge 2019.
  • KGB Messenger - Défi CTF pour apprendre le reverse engineering Android.
  • Flare-On Challenge - CTF de reverse engineering de haut niveau avec des défis Android.
  • OverTheWire Narnia - Pas spécifique à Android mais excellent pour la pratique d'exploitation binaire.

Divers

  • LADB - Shell ADB local pour Android.
  • Broken Droid Factory - Génère des applications Android vulnérables pseudo-aléatoires pour la formation.
  • uber-apk-signer - Outil CLI pour signer et aligner les APK.
  • RUNIC démonstration de détection de falsification - Démo pour comprendre la détection de falsification et les systèmes d'intégrité Android.

Obfuscation & Anti-Reverse

  • Outils d'obfuscation :
    • ProGuard - Réducteur de code, optimiseur et obfuscateur.
    • R8 - Réducteur de code et obfuscateur de Google.
    • DexGuard - Outil commercial pour l'obfuscation avancée d'applications.
  • Techniques anti-reverse :
    • Android Tamper Detection Framework (ATDF) - Implémente la détection de falsification.
    • Paranoid - Détecte le root et la falsification.
    • libhooker - Détecte les frameworks de hook comme Frida et Xposed.

Analyse de firmware et noyau

  • Binwalk - Analyser, extraire et faire du reverse engineering d'images firmware.
  • AFLSmart - Fuzzer optimisé pour l'analyse d'images firmware.
  • Android Kernel Exploits - Collection de vulnérabilités du noyau et techniques d'exploitation.
  • FirmWire - Plateforme d'analyse dynamique pour le firmware de bande de base.

Contribuer

Vos contributions sont toujours les bienvenues ! Veuillez d'abord lire les directives de contribution. Nous suivons le Code de Conduite du Contributor Covenant, veuillez donc le consulter et l'appliquer lors de vos contributions.

Licence

GitHub
Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.

Télécharger l’outil