Android-Disassembler
CodeFactor

Analysez les applications malveillantes sur votre téléphone
Statut de maintenance
La maintenance a repris, mais le projet est encore en phase de récupération et de modernisation.
- La ligne de base attend désormais que les sous-modules git soient initialisés avant la compilation.
- Les flux d'ouverture/import/export par défaut utilisent désormais des contrats SAF en priorité sur les versions modernes d'Android.
- L'
import avancé est un chemin distinct pour les utilisateurs expérimentés, pour l'accès root, au système de fichiers brut et à la navigation des applications installées.
QUERY_ALL_PACKAGES est conservé pour la source des applications installées réservée aux utilisateurs expérimentés, et non pour le flux SAF par défaut.
- Le tri des problèmes et les documents de maintenance se trouvent dans
docs/maintenance/.
Modèle de stockage
Sélectionner un fichier utilise le sélecteur de documents SAF d'Android.
Exporter le projet et Enregistrer les détails dans un fichier utilisent les flux de création de documents SAF.
Import avancé est facultatif et destiné aux utilisateurs expérimentés qui ont besoin des points d'entrée du système de fichiers brut, root ou des applications installées.
- La navigation dans les applications installées est traitée comme une fonctionnalité pour utilisateurs expérimentés, donc la visibilité des paquets reste isolée du flux SAF par défaut.
Builds de prévisualisation
- Chaque exécution CI télécharge un artefact APK de débogage dans GitHub Actions.
- Un workflow de prévisualisation séparé peut publier une préversion roulante
Preview latest avec un APK signé en débogage pour les personnes qui souhaitent essayer la build de la branche la plus récente avant une version officielle.
- Les artefacts de version officielle restent sur le flux normal des Releases GitHub.
Android Disassembler est une application capable d'analyser plusieurs types de fichiers tels que les fichiers APK, les fichiers dex, les bibliothèques partagées (fichiers .so) (NDK, JNI), les fichiers PE Windows (EXE, DLL, SYS, etc.), les exécutables Linux, les fichiers objets et bien plus encore. Ces fonctionnalités de l'application sont basées sur la bibliothèque capstone, l'analyseur elf, l'analyseur PE, backsmali, et le facile reflector.

Version 2.1.5 release!
Nouveautés : Correction de plusieurs bugs mineurs (crash)
Fonctionnalités
- Affiche les détails des fichiers elf.
- Affiche la table des symboles (noms de fonctions ou d'objets, ...) des fichiers elf.
- Désassemble les sections de code.
- Dispose de diverses options d'exportation du désassemblage. (Fichier brut rechargeable, fichier texte compilable, fichiers texte analytiques, json et base de données rechargeable)
- Prend en charge les projets.
- Prend en charge le lancement direct depuis les gestionnaires de fichiers.
- Prend en charge de nombreux ABI (arm, x86, x64, MIPS, PowerPC, ...)
- Sauter à une adresse par nom de symbole ou adresse hexadécimale.
- Colorisation syntaxique.
- Prise en charge de PE et d'autres formats binaires.
- Trier les symboles si nécessaire.
- Coloriser les instructions PUSH/POP.
- Mieux coloriser les instructions de l'architecture ARM.
- Ajout du menu Suivre le saut pour les instructions de saut. (Avec BackStack)
- Peut remplacer la configuration d'analyse automatique.
- Vous pouvez copier une instruction dans le presse-papier.
- Il analyse désormais IAT, EAT des en-têtes PE.
- Vous pouvez maintenant choisir les colonnes à afficher.
- Supporte l'analyse des fichiers système (qui ne sont pas accessibles sans permission root) pour les téléphones rootés.
- Message plus convivial pour les fichiers non analysables.
- Le sélecteur de stockage conserve désormais la session, afin de se souvenir du dernier dossier parcouru.
- Ajout de la vue hexadécimale et d'une calculatrice utilitaire.
- L'installation du thème est automatisée.
- Choisissez quel binaire analyser lorsque le zip/apk contient plusieurs binaires.
- Choisir une APK parmi les applications installées.
- Rechercher des chaînes de caractères dans le binaire (Malheureusement uniquement pour les caractères ascii)
- Analyse par octets (moyenne, hachages, entropie, test G, test du khi-deux, autocorrélation) pour aider à déterminer si le fichier est chiffré.
- Prise en charge des assemblys .NET
- Prise en charge des fichiers dex
- L'analyse de plusieurs fichiers dans un projet est autorisée.
Vidéo explicative d'utilisation

Documents sur les assemblys
Gestion des erreurs
-
L'application plante !
Désolé pour la gêne occasionnée, veuillez envoyer un rapport d'erreur sous forme de ticket. Si vous ne pouvez pas attendre la prochaine version stable, veuillez vérifier / accorder les autorisations de lecture/écriture à l'application.
-
NotThisFormatException
S'agit-il d'un fichier exécutable bien connu ? (ELF : .so, .o, .lib, .a, etc.., PE : .exe, .dll, .sys, ...) Alors veuillez me le signaler avec le fichier que vous avez essayé de désassembler.
Sinon, vous devez appuyer sur OK et configurer manuellement.
Les demandes de fonctionnalités sont les bienvenues !
Build & Pull request
- Initialisez d'abord les sous-modules :
git submodule update --init --recursive
- Utilisez Android Studio ou Gradle avec un SDK/NDK Android configuré.
- Toutes les améliorations sont les bienvenues !
Open Source
Cette application a utilisé
TODO
- Afficher les prototypes des API standard C/NDK dans l'onglet des symboles.
- Colorisation plus sophistiquée.
- Générer des commentaires plus utiles.
- Fournir des tutoriels d'assembly.
- Ajouter une machine virtuelle pseudo pour le débogage.
- Permettre aux utilisateurs d'analyser les processus actifs.
- Ajouter une flèche à côté du désassemblage.
- Sélection de ligne.
- Meilleur support pour les assembleurs thumb.
- Ajouter la compatibilité avec les fichiers
.udd/.bak d'OllyDbg.
- Ajouter la compatibilité avec les fichiers produits par IDA.
- Sur le point d'ajouter d'autres utilitaires.
- Ajouter un analyseur de ressources Android.
- Permettre à l'utilisateur de choisir un fichier depuis Google Drive.
- Permettre à l'utilisateur de choisir des échantillons depuis le web par hachage.
Remerciements
https://reverseengineering.stackexchange.com/a/20124/23870
XRefs
https://reverseengineering.stackexchange.com/a/18203/23870
Politique de confidentialité
Je pense devoir vous informer que :
- Lorsque le rapport de crash avec des types tels que
FileCorruptedException est envoyé, le fichier que vous analysez peut être joint à l'e-mail de rapport de bogue et téléchargé sur le dépôt sur github.com.
Star History
