
UpdatedAug 31, 2026
android-security-awesome — Updated!
एंड्रॉइड सुरक्षा से संबंधित संसाधनों का एक संग्रह
android-security-awesome 
Android सुरक्षा से संबंधित संसाधनों का एक संग्रह।
Tools
Online Analyzers
- Appknox - मुफ़्त नहीं
- Virustotal
- NowSecure Lab Automated - Android और iOS मोबाइल ऐप दोनों के लिए मोबाइल ऐप सुरक्षा परीक्षण हेतु एंटरप्राइज़ टूल। Lab Automated में क्लाउड में वास्तविक डिवाइसों पर डायनामिक और स्टैटिक विश्लेषण की सुविधा है, जो मिनटों में परिणाम लौटाती है। मुफ़्त नहीं
- App Detonator - APK बाइनरी को विस्फोटित करके सोर्स-कोड स्तर का विवरण प्रदान करता है, जिसमें ऐप लेखक, हस्ताक्षर, बिल्ड और मेनिफेस्ट जानकारी शामिल है। प्रति दिन 3 विश्लेषण की मुफ़्त कोटा।
- Pithus - ओपन-सोर्स APK विश्लेषक। अभी भी बीटा में है और फिलहाल केवल स्टैटिक विश्लेषण तक सीमित है। YARA नियमों के साथ मैलवेयर का शिकार करना संभव है। अधिक यहाँ।
- Oversecured - Android और iOS ऐप्स के लिए एंटरप्राइज़ भेद्यता स्कैनर; यह ऐप मालिकों और डेवलपर्स को विकास प्रक्रिया में Oversecured को एकीकृत करके मोबाइल ऐप के प्रत्येक नए संस्करण को सुरक्षित करने की क्षमता प्रदान करता है। मुफ़्त नहीं।
- AppSweep by Guardsquare - डेवलपर्स के लिए मुफ़्त, तेज़ Android एप्लिकेशन सुरक्षा परीक्षण
- Koodous - Android नमूनों के विशाल भंडार पर स्टैटिक/डायनामिक मैलवेयर विश्लेषण करता है और उन्हें सार्वजनिक और निजी Yara नियमों के विरुद्ध जाँचता है।
- Immuniweb. "OWASP Mobile Top 10 Test", "Mobile App Privacy Check" और एप्लिकेशन अनुमति परीक्षण करता है। मुफ़्त स्तर में प्रति दिन 4 परीक्षण शामिल हैं, जिसमें पंजीकरण के बाद एक रिपोर्ट भी मिलती है
- ANY.RUN - Android एप्लिकेशन विश्लेषण के समर्थन के साथ एक इंटरैक्टिव क्लाउड-आधारित मैलवेयर विश्लेषण प्लेटफ़ॉर्म। सीमित मुफ़्त योजना उपलब्ध है।
BitBaanAVC UnDroidAMAaaS - मुफ़्त Android मैलवेयर विश्लेषण सेवा। एक बेयर-मेटल सेवा जिसमें Android एप्लिकेशन के लिए स्टैटिक और डायनामिक विश्लेषण की सुविधा है। MalwarePot का एक उत्पाद।AppCritique - अपने Android APK अपलोड करें और व्यापक मुफ़्त सुरक्षा मूल्यांकन प्राप्त करेंNVISO ApkScan - 31 अक्टूबर 2019 को बंद हो रहा हैMobile Malware SandboxIBM Security AppScan Mobile Analyzer - मुफ़्त नहींVisual Threat - अब Android ऐप विश्लेषक नहींTracedroidhabo - 10/दिनCopperDroidSandDroidStowawayAnubisMobile app insightMobile-SandboxIjiamiComdroidAndroid SandboxForesafeDexterMobiSec EacusFireeye- अधिकतम 60MB 15/दिनapprover - Approver Android और iOS ऐप्स के लिए एक पूर्णतः स्वचालित सुरक्षा विश्लेषण और जोखिम मूल्यांकन प्लेटफ़ॉर्म है। मुफ़्त नहीं।Fraunhofer App-ray - समाप्त डोमेनAndroTotal - मृत
Static Analysis Tools
- Androwarn - Android एप्लिकेशन द्वारा विकसित संभावित दुर्भावनापूर्ण व्यवहारों का पता लगाता है और उपयोगकर्ता को चेतावनी देता है।
- ApkAnalyser
- APKInspector
- Droid Intent Data Flow Analysis for Information Leakage
- DroidLegacy
- FlowDroid
- Android Decompiler – मुफ़्त नहीं
- PSCout - एक टूल जो स्टैटिक विश्लेषण का उपयोग करके Android OS सोर्स कोड से अनुमति विनिर्देश निकालता है
- Amandroid
- SmaliSCA - Smali स्टैटिक कोड विश्लेषण
- CFGScanDroid - CFG को दुर्भावनापूर्ण एप्लिकेशन के CFG के विरुद्ध स्कैन और तुलना करता है
- Madrolyzer - C&C, फ़ोन नंबर आदि जैसे कार्रवाई योग्य डेटा निकालता है
- ConDroid - ऐप का प्रतीकात्मक + ठोस निष्पादन का संयोजन करता है
- DroidRA
- RiskInDroid - उनकी अनुमतियों के आधार पर Android ऐप्स के जोखिम की गणना करने का एक टूल, जिसमें एक ऑनलाइन डेमो उपलब्ध है।
- SUPER - सुरक्षित, एकीकृत, शक्तिशाली और विस्तार योग्य Rust Android विश्लेषक
- ClassyShark - एक स्टैंडअलोन बाइनरी निरीक्षण टूल जो किसी भी Android निष्पादन योग्य को ब्राउज़ कर सकता है और महत्वपूर्ण जानकारी दिखा सकता है।
- StaCoAn - क्रॉस-प्लेटफ़ॉर्म टूल जो डेवलपर्स, बग-बाउंटी शिकारियों और नैतिक हैकर्स को मोबाइल एप्लिकेशन पर स्टैटिक कोड विश्लेषण करने में सहायता करता है। यह टूल उपयोगिता और उपयोगकर्ता इंटरफ़ेस में ग्राफ़िकल मार्गदर्शन पर बड़े फोकस के साथ बनाया गया है।
- JAADAS - Android ऐप्स में भेद्यताएँ खोजने के लिए संयुक्त इंट्राप्रोसीड्यूरल और इंटरप्रोसीड्यूरल प्रोग्राम विश्लेषण टूल, जो Soot और Scala पर निर्मित है
- Quark-Engine - एक Obfuscation-Neglect Android मैलवेयर स्कोरिंग प्रणाली
- One Step Decompiler - आलसी लोगों के लिए Android APK डीकंपाइलेशन
- APKLeaks - URIs, एंडपॉइंट्स और रहस्यों के लिए APK फ़ाइल स्कैन करना।
- Mobile Audit - Android APK में स्टैटिक विश्लेषण करने और मैलवेयर का पता लगाने के लिए वेब एप्लिकेशन।
- Detekt - Kotlin के लिए स्टैटिक कोड विश्लेषण
- APKdevastate - RATs द्वारा निर्मित APK पेलोड के लिए उन्नत विश्लेषण सॉफ़्टवेयर।
Smali CFG generatorSeveral tools from PSUSPARTA - सत्यापित करता है (सिद्ध करता है) कि एक ऐप सूचना-प्रवाह सुरक्षा नीति को संतुष्ट करता है; Checker Framework पर निर्मित
App Vulnerability Scanners
- QARK - LinkedIn का QARK ऐप डेवलपर्स के लिए सुरक्षा मुद्दों के लिए ऐप्स स्कैन करने हेतु है
- AndroBugs
- Nogotofail
- Ostorlab - Ostorlab मुफ़्त संस्करण Android Play Store, iOS App Store और Huawei AppGallery में ऐप्स स्कैन करता है
Devknox - सुरक्षित Android ऐप्स बनाने के लिए IDE प्लगइन। अब अनुरक्षित नहीं है।
Dynamic Analysis Tools
- Android DBI framework
- Androl4b- Android एप्लिकेशन का मूल्यांकन, रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए एक वर्चुअल मशीन
- House- House: वेब GUI के साथ एक रनटाइम मोबाइल एप्लिकेशन विश्लेषण टूलकिट, जो Frida द्वारा संचालित है और Python में लिखा गया है।
- Mobile-Security-Framework MobSF - Mobile Security Framework एक बुद्धिमान, ऑल-इन-वन ओपन-सोर्स मोबाइल एप्लिकेशन (Android/iOS) स्वचालित पेन-टेस्टिंग फ्रेमवर्क है जो स्टैटिक, डायनामिक विश्लेषण और वेब API परीक्षण करने में सक्षम है।
- Droidbox
- Drozer
- Xposed - बाइनरी में किसी भी संशोधन के बिना Stub-आधारित कोड इंजेक्शन करने के समकक्ष
- Inspeckage - Android पैकेज निरीक्षक - API हुक के साथ डायनामिक विश्लेषण, अनएक्सपोर्टेड गतिविधियाँ शुरू करना, और बहुत कुछ। (Xposed मॉड्यूल)
- Android Hooker - डायनामिक Java कोड इंस्ट्रूमेंटेशन (Substrate Framework की आवश्यकता है)
- ProbeDroid - डायनामिक Java कोड इंस्ट्रूमेंटेशन
- DECAF - QEMU पर आधारित डायनामिक निष्पादन योग्य कोड विश्लेषण फ्रेमवर्क (DroidScope अब DECAF का एक विस्तार है)
- CuckooDroid - Cuckoo सैंडबॉक्स के लिए Android विस्तार
- Mem - Android का मेमोरी विश्लेषण (रूट आवश्यक)
- Crowdroid – वास्तविक टूल खोजने में असमर्थ
- AuditdAndroid – auditd का Android पोर्ट, अब सक्रिय विकास में नहीं
- Android Security Evaluation Framework - अब सक्रिय विकास में नहीं
- Aurasium – बाइटकोड पुनर्लेखन और इन-प्लेस संदर्भ निगरानी के माध्यम से Android ऐप्स के लिए व्यावहारिक सुरक्षा नीति प्रवर्तन।
- Android Linux Kernel modules
- StaDynA - डायनामिक कोड अपडेट सुविधाओं (डायनामिक क्लास लोडिंग और रिफ्लेक्शन) की उपस्थिति में सुरक्षा ऐप विश्लेषण का समर्थन करने वाली एक प्रणाली। यह टूल छिपे/अद्यतन व्यवहार को प्रकट करने और इस जानकारी के साथ स्टैटिक विश्लेषण परिणामों का विस्तार करने के लिए Android एप्लिकेशन के स्टैटिक और डायनामिक विश्लेषण को जोड़ता है।
- DroidAnalytics - अधूरा
- Vezir Project - मोबाइल एप्लिकेशन पेनटेस्टिंग और मोबाइल मैलवेयर विश्लेषण के लिए वर्चुअल मशीन
- MARA - मोबाइल एप्लिकेशन रिवर्स इंजीनियरिंग और विश्लेषण फ्रेमवर्क
- Taintdroid - AOSP संकलन की आवश्यकता है
- ARTist - Android ऐप्स और Android के Java मिडलवेयर के लिए एक लचीला ओपन-सोर्स इंस्ट्रूमेंटेशन और हाइब्रिड विश्लेषण फ्रेमवर्क। यह Android Runtime (ART) कंपाइलर पर आधारित है और डिवाइस पर संकलन के दौरान कोड को संशोधित करता है।
- Android Malware Sandbox
- AndroPyTool - Android APK से स्टैटिक और डायनामिक सुविधाएँ निकालने का एक टूल। यह DroidBox, FlowDroid, Strace, AndroGuard और VirusTotal विश्लेषण जैसे विभिन्न प्रसिद्ध Android ऐप विश्लेषण टूल को जोड़ता है।
- Runtime Mobile Security (RMS) - एक शक्तिशाली वेब इंटरफ़ेस है जो आपको Android और iOS ऐप्स को रनटाइम पर हेरफेर करने में मदद करता है
- PAPIMonitor – PAPIMonitor (Android ऐप्स के लिए Python API Monitor) Frida पर आधारित एक Python टूल है जो ऐप निष्पादन के दौरान उपयोगकर्ता-चयनित APIs की निगरानी करता है।
- Android_application_analyzer - यह टूल स्थानीय स्टोरेज में Android एप्लिकेशन की सामग्री का विश्लेषण करने के लिए उपयोग किया जाता है।
- Decompiler.com - ऑनलाइन APK और Java डीकंपाइलर
- friTap- Frida के साथ SSL/TLS कनेक्शन इंटरसेप्ट करें; Android पर वास्तविक समय में TLS कुंजी निष्कर्षण और TLS पेलोड का PCAP के रूप में डिक्रिप्शन सक्षम करता है।
- HacknDroid - विभिन्न मोबाइल एप्लिकेशन पेनिट्रेशन टेस्टिंग (MAPT) कार्यों को स्वचालित करने और Android डिवाइसों के साथ इंटरैक्शन की सुविधा के लिए डिज़ाइन किया गया एक टूल।
- adbsploit - ADB के माध्यम से डिवाइस का शोषण करने के लिए टूल
- Brida - Burp Suite एक्सटेंशन जो Burp और Frida के बीच एक पुल के रूप में कार्य करता है, जिससे आप एप्लिकेशन और उनके बैक-एंड सेवाओं/सर्वरों के बीच आदान-प्रदान किए गए ट्रैफ़िक के साथ छेड़छाड़ करते हुए एप्लिकेशन के स्वयं के तरीकों का उपयोग और हेरफेर कर सकते हैं।
- MPT - MPT (Mobile Pentest Toolkit) आपके Android पेनिट्रेशन परीक्षण वर्कफ़्लो के लिए एक अनिवार्य समाधान है। यह टूल आपको सुरक्षा कार्यों को स्वचालित करने की अनुमति देता है।
- Andriller - स्मार्टफ़ोन के लिए फोरेंसिक टूल के संग्रह वाली एक सॉफ़्टवेयर उपयोगिता। यह Android डिवाइसों से रीड-ओनली, फोरेंसिक रूप से सुदृढ़, गैर-विनाशकारी अधिग्रहण करता है।
- Mira - तृतीय-पक्ष Android और iOS ऐप्स के लिए रनटाइम सुरक्षा विश्लेषण प्लेटफ़ॉर्म, जो AI को पर्यावरण जोखिम का पता लगाने और हार्डनिंग सत्यापन के लिए होस्ट-ऐप-पक्ष शेल, Java, Native और Frida क्षमताओं का उपयोग करने में सक्षम बनाता है।
- FlutterTap - Zygisk मॉड्यूल जो
libflutter.soके अंदर BoringSSL प्रमाणपत्र सत्यापन को बायपास करता है और चयनित Flutter ऐप्स के ट्रैफ़िक को एक प्रॉक्सी पर पुनर्निर्देशित करता है। रीबूट के बाद भी स्थायी रहता है, इसलिए इसे Frida सत्र, केबल या सुनने वाले पोर्ट की आवश्यकता नहीं होती। - Mobix - अधिकृत Android पेंटेस्ट लैब: Frida SSL-pinning/root-detection बायपास श्रृंखला, स्वचालित IDOR फ़्लैगिंग के साथ mitmproxy ट्रैफ़िक कैप्चर, एक वेब डैशबोर्ड, और एक 36-टूल MCP सर्वर ताकि एक Claude Code एजेंट स्वयं पूरे स्कैन-से-निष्कर्ष लूप को चला सके।
AppUse – पेनिट्रेशन परीक्षण के लिए कस्टम बिल्डAppie - Appie एक सॉफ़्टवेयर पैकेज है जिसे Android पेनटेस्टिंग वातावरण के रूप में कार्य करने के लिए पूर्व-कॉन्फ़िगर किया गया है। यह पूरी तरह से पोर्टेबल है और इसे USB स्टिक या स्मार्टफ़ोन पर ले जाया जा सकता है। यह Android एप्लिकेशन सुरक्षा मूल्यांकन में आवश्यक सभी टूल के लिए एक वन-स्टॉप उत्तर है और मौजूदा वर्चुअल मशीनों का एक शानदार विकल्प है।Android Tamer - Android सुरक्षा पेशेवरों के लिए वर्चुअल / लाइव प्लेटफ़ॉर्मAndroid Malware Analysis Toolkit - (Linux डिस्ट्रो) पहले, यह एक ऑनलाइन विश्लेषक हुआ करता थाAndroid Reverse Engineering – ARE (Android रिवर्स इंजीनियरिंग) अब सक्रिय विकास में नहीं हैViaLab Community EditionMercuryCobradroid – मैलवेयर विश्लेषण के लिए कस्टम इमेज
Reverse Engineering1. Smali/Baksmali – एपीके डीकंपाइलेशन
- smali फ़ाइलों के लिए emacs सिंटैक्स कलरिंग
- smali फ़ाइलों के लिए vim सिंटैक्स कलरिंग
- AndBug
- Androguard – शक्तिशाली, अन्य टूल्स के साथ अच्छी तरह एकीकृत होता है
- Apktool – कंपाइलेशन/डीकंपाइलेशन के लिए वास्तव में उपयोगी (smali का उपयोग करता है)
- Android Framework for Exploitation
- IPC के लिए सिग्नेचर और अनुमति जाँच को बायपास करें
- Android OpenDebug – डिवाइस पर किसी भी एप्लिकेशन को डिबगेबल बनाएं (Cydia Substrate का उपयोग करके)।
- Dex2Jar - dex से jar कनवर्टर
- Enjarify - Google से dex से jar कनवर्टर
- Dedexer
- Fino
- Frida - एप्लिकेशन एक्सप्लोर करने के लिए JavaScript इंजेक्ट करें और इसके लिए एक GUI टूल
- Indroid – थ्रेड इंजेक्शन किट
- Introspy
- Jad - Java डीकंपाइलर
- JD-GUI - Java डीकंपाइलर
- CFR - Java डीकंपाइलर
- Krakatau - Java डीकंपाइलर
- FernFlower - Java डीकंपाइलर
- Redexer – एपीके मैनिपुलेशन
- Simplify Android डीऑबफस्केटर
- Bytecode viewer
- Radare2
- Jadx
- Dwarf - रिवर्स इंजीनियरिंग के लिए GUI
- Andromeda - एक और बुनियादी कमांड-लाइन रिवर्स इंजीनियरिंग टूल
- apk-mitm - एक CLI एप्लिकेशन जो HTTPS निरीक्षण के लिए Android APK फ़ाइलें तैयार करता है
- Noia - सरल Android एप्लिकेशन सैंडबॉक्स फ़ाइल ब्राउज़र टूल
- Obfuscapk — Obfuscapk Android ऐप्स को उनके सोर्स कोड की आवश्यकता के बिना ऑबफस्केट करने के लिए एक मॉड्यूलर Python टूल है।
- ARMANDroid - ARMAND (Anti-Repackaging through Multi-pattern, Anti-tampering based on Native Detection) एक नई एंटी-टैम्परिंग सुरक्षा योजना है जो लॉजिक बम और AT डिटेक्शन नोड्स को सीधे apk फ़ाइल में एम्बेड करती है, बिना उसके सोर्स कोड की आवश्यकता के।
- MVT (Mobile Verification Toolkit) - Android और iOS डिवाइसों के संभावित समझौते की पहचान करने में सहायक फोरेंसिक निशान एकत्र करने की प्रक्रिया को सरल और स्वचालित करने के लिए उपयोगिताओं का एक संग्रह
- Dexmod - DEX (Dalvik Executable) फ़ाइल में Dalvik बाइटकोड को पैच करने का उदाहरण देने और Android एप्लिकेशनों के स्थिर विश्लेषण में सहायता करने वाला एक टूल।
- odex-patcher - OAT फ़ाइलों को पैच करके मनमाना कोड चलाएं
- PhoneSploit-Pro - ADB और Metasploit Framework का उपयोग करके Android डिवाइसों को दूरस्थ रूप से एक्सप्लॉइट करने के लिए एक ऑल-इन-वन हैकिंग टूल, जिससे Meterpreter सत्र प्राप्त होता है।
- APKLab - APK का विश्लेषण करने के लिए VS Code का प्लगइन
IntentSnifferProcyon - Java डीकंपाइलरSmali viewerZjDroid,fork/mirrorDare – .dex से .class कनवर्टर
फ़ज़ टेस्टिंग
- Radamsa Fuzzer
- Honggfuzz
- Melkor ELF फ़ज़र का एक Android पोर्ट
- Android के लिए Media Fuzzing Framework
- AndroFuzz
- QuarksLab's Android Fuzzing
IntentFuzzer
ऐप रीपैकेजिंग डिटेक्टर
- FSquaDRA - ऐप संसाधन हैश तुलना के आधार पर रीपैकेज किए गए Android एप्लिकेशन का पता लगाने के लिए एक टूल।
मार्केट क्रॉलर
- Google Play क्रॉलर (Java)
- Google Play क्रॉलर (Python)
- Google Play क्रॉलर (Node) - आधिकारिक Google Play Store से ऐप विवरण प्राप्त करें और ऐप डाउनलोड करें।
- Aptoide डाउनलोडर (Node) - Aptoide तृतीय-पक्ष Android मार्केट से ऐप डाउनलोड करें
- Appland डाउनलोडर (Node) - Appland तृतीय-पक्ष Android मार्केट से ऐप डाउनलोड करें
- PlaystoreDownloader - PlaystoreDownloader सीधे Google Play Store से Android एप्लिकेशन डाउनलोड करने के लिए एक टूल है। प्रारंभिक (एक-बार) कॉन्फ़िगरेशन के बाद, पैकेज नाम निर्दिष्ट करके एप्लिकेशन डाउनलोड किए जा सकते हैं।
- APK Downloader किसी विशिष्ट Android डिवाइस कॉन्फ़िगरेशन के लिए Play Store से APK डाउनलोड करने की ऑनलाइन सेवा
Apkpure - ऑनलाइन apk डाउनलोडर। साथ ही, यह डाउनलोड करने के लिए अपना स्वयं का ऐप प्रदान करता है।
विविध टूल्स
- smalihook
- AXMLPrinter2 - बाइनरी XML फ़ाइलों को मानव-पठनीय XML फ़ाइलों में बदलने के लिए
- adb ऑटोकम्प्लीट
- mitmproxy
- dockerfile/androguard
- Android Vulnerability Test Suite - android-vts कमजोरियों के एक सेट के लिए डिवाइस को स्कैन करता है
- AppMon- AppMon देशी macOS, iOS और Android ऐप्स के सिस्टम API कॉल की निगरानी और छेड़छाड़ के लिए एक स्वचालित फ्रेमवर्क है। यह Frida पर आधारित है।
- Internal Blue - Broadcom Bluetooth कंट्रोलरों के रिवर्स इंजीनियरिंग पर आधारित ब्लूटूथ प्रयोग फ्रेमवर्क
- Android Mobile Device Hardening - AMDH डिवाइस की सेटिंग्स को स्कैन और हार्डन करता है और अनुमतियों के आधार पर हानिकारक इंस्टॉल किए गए ऐप्स की सूची बनाता है।
- NullKia - 18 निर्माताओं का समर्थन करने वाला व्यापक मोबाइल सुरक्षा फ्रेमवर्क, जिसमें बेसबैंड एक्सप्लॉइटेशन, सेलुलर सुरक्षा, TEE/TrustZone अनुसंधान और BootROM निष्कर्षण टूल शामिल हैं।
- Firmware Extractor - दिए गए संग्रह को छवियों में निकालें
- ARMv7 पेलोड जो MediaTek बूटलोडर पर मनमाना कोड निष्पादन प्रदान करता है
- DroidGround - Android CTF चुनौतियों के लिए एक लचीला खेल का मैदान
- sundaysec/Android-Exploits - Android एक्सप्लॉइट्स और हैक्स का संग्रह
- Spectre - रेकॉन और आक्रामक क्षमताओं वाला रेडियो फ्रीक्वेंसी स्कैनर। डिवाइस पर सेलुलर, वाई-फाई, ब्लूटूथ LE और GNSS की निगरानी करता है, साथ ही BLE GATT निरीक्षक, iBeacon ब्रॉडकास्टर और स्थानीय-नेटवर्क डिस्कवरी के साथ।
Android Device Security Database - Android डिवाइसों की सुरक्षा सुविधाओं का डेटाबेसOpcodes table for quick referenceAPK-Downloader- अब मृत लगता हैDalvik opcodes
अभ्यास के लिए कमजोर एप्लिकेशन
- Damn Insecure Vulnerable Application (DIVA)
- Vuldroid
- ExploitMe Android Labs
- GoatDroid
- Android InsecureBank
- Insecureshop
- Oversecured Vulnerable Android App (OVAA)
- Injured Android - CTF
शैक्षणिक/अनुसंधान/प्रकाशन/पुस्तकें
अनुसंधान पत्र
पुस्तकें
अन्य
- OWASP Mobile Security Testing Guide Manual
- doridori/Android-Security-Reference
- android ऐप सुरक्षा चेकलिस्ट
- Mobile App Pentest Cheat Sheet
- Android Reverse Engineering 101 by Daniele Altomare (Web Archive लिंक)
Mobile Security Reading Room - एक रीडिंग रूम जिसमें मोबाइल पेनेट्रेशन टेस्टिंग, मोबाइल मैलवेयर, मोबाइल फोरेंसिक्स और सभी प्रकार के मोबाइल सुरक्षा-संबंधित विषयों के बारे में अच्छी तरह से वर्गीकृत तकनीकी पठन सामग्री शामिल है
एक्सप्लॉइट्स/कमजोरियाँ/बग्स
सूची
- Android Security Bulletins
- Android की रिपोर्ट की गई सुरक्षा कमजोरियाँ
- OWASP Mobile Top 10 2016
- Exploit Database - खोज पर क्लिक करें
- Vulnerability Google Doc
- Google Android Security Team’s Classifications for Potentially Harmful Applications (Malware)
Android Devices Security Patch Status
मैलवेयर
- androguard - Database Android Malware wiki
- Android Malware GitHub repo
- Android Malware Genome Project - इसमें 49 विभिन्न मैलवेयर परिवारों में वर्गीकृत 1260 मैलवेयर नमूने शामिल हैं, अनुसंधान उद्देश्यों के लिए निःशुल्क।
- Contagio Mobile Malware Mini Dump
- Drebin
- Hudson Rock - एक निःशुल्क साइबर अपराध खुफिया टूलसेट जो संकेत दे सकता है कि किसी विशिष्ट APK पैकेज से Infostealer मैलवेयर हमले में समझौता किया गया था।
- Kharon Malware Dataset - 7 मैलवेयर जिन्हें रिवर्स-इंजीनियर और दस्तावेज़ित किया गया है
- Android Adware and General Malware Dataset
- AndroZoo - AndroZoo कई स्रोतों से एक बढ़ता हुआ Android एप्लिकेशन संग्रह है, जिसमें आधिकारिक Google Play ऐप मार्केट भी शामिल है।
Android PRAGuard Dataset - डेटासेट में 10479 नमूने शामिल हैं, जो MalGenome और Contagio Minidump डेटासेट को सात विभिन्न ऑबफस्केशन तकनीकों के साथ ऑबफस्केट करके प्राप्त किए गए हैं।Admire
बाउंटी प्रोग्राम
सुरक्षा समस्याओं की रिपोर्ट कैसे करें
- Android - सुरक्षा समस्याओं की रिपोर्ट करना
- Android Reports and Resources - Android Hackerone प्रकट रिपोर्ट और अन्य संसाधनों की सूची
योगदान
आपके योगदान हमेशा स्वागत योग्य हैं!
📖 उद्धरण```bibtex
@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }
इस रिपॉजिटरी को [10+ पेपर्स](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome) में उद्धृत किया गया है।