Génial Reverse Engineering Android
Une liste organisée de formations, ressources et outils géniaux pour le reverse engineering Android.
Awesome-Android-Reverse-Engineering est une liste géniale pour les personnes qui travaillent sur le démontage d'applications, systèmes ou composants Android. Appuyez simplement sur ctrl + F pour rechercher un mot-clé, parcourez notre menu de contenu, ou cherchez un '☆' indiquant des ressources formidables et à jour.
Contenu
Cours et Matériel
Vidéos
Livres
Outils
Outils d'analyse statique
- QARK - Un outil open-source pour l'analyse automatique de vulnérabilités des applications Android.
- Quark Engine - Intègre divers outils en tant qu'API Quark Script pour la recherche en sécurité mobile.
- MobSF - Prend en charge à la fois l'analyse statique et dynamique pour les tests de sécurité des applications Android.
- AndroBugs Framework - Analyse et scanne les applications Android pour des problèmes de sécurité.
- ☆ imjtool - Outil de dépaquetage de firmware pour divers fournisseurs et formats.
- Android Studio - Utile pour analyser les applications décompilées via un IDE.
- ☆ APK Dependency Graph - Visualise les dépendances de classes dans les APK.
- disarm - Utilitaire en ligne de commande pour analyser les instructions ARM-64.
- COVA - Calcule les contraintes de chemin basées sur des API définies par l'utilisateur.
- DIS{integrity} - Analyse les APK pour la détection de root, d'intégrité et de falsification.
- Dexcalibur - Outil automatisé pour analyser et instrumenter les applications Android.
Dés-obfuscation
- ☆ Obfu[DE]scate - Outil de dés-obfuscation utilisant une logique de comparaison floue.
- TinySmaliEmulator - Émulateur Smali minimaliste pour "déchiffrer" des chaînes obfusquées.
- simplify - Machine virtuelle Android et dés-obfuscateur.
- deoptfuscator - Outil pour dés-obfusquer les applications utilisant l'obfuscation de flux de contrôle.
Outils d'analyse dynamique
- Drozer - Framework pour les tests de sécurité Android avec des fonctionnalités d'analyse dynamique.
- jtrace - Similaire à strace, mais pour les appels système Android.
- sesearch - Outil en ligne de commande pour interroger les politiques SELinux.
- AutoDroid - Outil de collecte et d'analyse en masse d'APK.
- Réseau :
- ☆ Burp Suite - Outil commercial pour analyser le trafic réseau des applications Android.
- Wireshark - Analyseur de protocole réseau open-source.
- SSLsplit - Intercepte et manipule le trafic chiffré SSL/TLS.
- MITMProxy - Proxy d'homme du milieu pour analyser le trafic réseau.
- apk-mitm - Prépare les APK pour l'inspection HTTPS.
- Instrumentation dynamique :
- ☆ Frida - Kit d'outils d'instrumentation dynamique pour la manipulation en temps réel.
- Framework Xposed - Pour hooker et modifier le comportement des applications à l'exécution.
- ☆ Objection - Outil d'exploration en temps réel pour contourner les contrôles de sécurité des applications.
- RMS Runtime Mobile Security - Interface web pour Frida.
- ☆ FriDump - Utilise Frida pour vider la mémoire des applications en cours d'exécution.
- jnitrace - Traceur d'API JNI basé sur Frida.
- ☆ Binder Trace - Intercepte et analyse les messages Binder Android.
Décompilateurs
- ☆ JADX - Décompile les APK en code source Java.
- Procyon - Suite d'outils de décompilation Java.
- Cfr - Prend en charge la décompilation de fichiers APK Android.
- FernFlower - Décompilateur analytique pour Java.
- ☆ Apktool - Outil populaire pour décompiler/recompiler les fichiers APK.
- DEX2JAR - Convertit les fichiers DEX en fichiers JAR.
- JDGui - Utilitaire graphique pour visualiser le code source Java à partir de fichiers de classe.
- IDA Pro - Désassembleur et débogueur commercial.
- ☆ Ghidra - Framework SRE gratuit et open-source.
- Décompilateurs supplémentaires :
- JEB Decompiler - Décompilateur commercial pour applications Android.
- Radare2 - Framework de reverse engineering avec désassemblage et débogage.
- Androguard - Analyse et reverse engineering d'applications Android.
- apk2gold - Décompile les applications Android en Java (peut être obsolète).
- AndroidProjectCreator - Convertit les APK en projets Android Studio.
- APK Studio - IDE basé sur Qt pour le reverse engineering d'APK.
- show-java - Décompilateur APK, JAR & Dex.
- ☆ APKLab - Extension VS Code intégrant plusieurs outils.
Analyse de malwares
- DroidDetective - Analyse de malwares par apprentissage automatique pour les applications Android.
- Cuckoo Droid - Analyse automatisée de malwares Android avec Cuckoo Sandbox.
- androwarn - Analyseur de code statique pour les applications Android malveillantes.
Ressources
Documentation
Études de cas
CTFs et CrackMes
Divers
Obfuscation & Anti-Reverse
- Outils d'obfuscation :
- ProGuard - Réducteur de code, optimiseur et obfuscateur.
- R8 - Réducteur de code et obfuscateur de Google.
- DexGuard - Outil commercial pour l'obfuscation avancée d'applications.
- Techniques anti-reverse :
Analyse de firmware et noyau
- Binwalk - Analyser, extraire et faire du reverse engineering d'images firmware.
- AFLSmart - Fuzzer optimisé pour l'analyse d'images firmware.
- Android Kernel Exploits - Collection de vulnérabilités du noyau et techniques d'exploitation.
- FirmWire - Plateforme d'analyse dynamique pour le firmware de bande de base.
Contribuer
Vos contributions sont toujours les bienvenues ! Veuillez d'abord lire les directives de contribution. Nous suivons le Code de Conduite du Contributor Covenant, veuillez donc le consulter et l'appliquer lors de vos contributions.
Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.