Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hooker — Hooker Android अनुप्रयोगों के गतिशील विश्लेषण के लिए एक ओपनसोर्स परियोजना है। यह परियोजना विभिन्न उपकरण और अनुप्रयोग प्रदान करती है जिनका उपयोग किसी लक्षित अनुप्रयोग द्वारा किए गए किसी भी API कॉल को स्वचालित रूप से रोकने और संशोधित करने के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/androidhooker/hooker
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)मोबाइल ऐप पेंटेस्टिंगएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगArchived
GitHubandroidhooker/hooker

hooker

Hooker Android अनुप्रयोगों के गतिशील विश्लेषण के लिए एक ओपनसोर्स परियोजना है। यह परियोजना विभिन्न उपकरण और अनुप्रयोग प्रदान करती है जिनका उपयोग किसी लक्षित अनुप्रयोग द्वारा किए गए किसी भी API कॉल को स्वचालित रूप से रोकने और संशोधित करने के लिए किया जा सकता है।

रिपॉजिटरी देखें
41510710 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Hooker: एंड्रॉइड अनुप्रयोगों का स्वचालित गतिशील विश्लेषण

हूकर के बारे में

कार्यात्मक विवरण

Hooker, Android अनुप्रयोगों के गतिशील विश्लेषण के लिए एक ओपनसोर्स परियोजना है। यह परियोजना विभिन्न उपकरण और अनुप्रयोग प्रदान करती है जिनका उपयोग किसी लक्षित अनुप्रयोग द्वारा किए गए किसी भी API कॉल को स्वचालित रूप से इंटरसेप्ट और संशोधित करने के लिए किया जा सकता है।

यह इन कॉलों को इंटरसेप्ट करने और उनकी सभी प्रासंगिक जानकारी (पैरामीटर, लौटाए गए मान, ...) एकत्र करने के लिए Android Substrate फ्रेमवर्क का उपयोग करता है। एकत्रित जानकारी को या तो ElasticSearch में या JSON फ़ाइलों में संग्रहीत किया जा सकता है।

किसी समूह के अनुप्रयोगों द्वारा किए गए किसी भी API कॉल को एकत्र करने के लिए विश्लेषण के निष्पादन को स्वचालित करने हेतु पायथन स्क्रिप्ट्स का एक सेट भी प्रदान किया गया है।

अस्वीकरण

Android-Hooker एक प्रूफ ऑफ कॉन्सेप्ट है जो Substrate फ्रेमवर्क पर निर्भर करता है। इसका मतलब है कि यदि आपके डिवाइस पर Substrate सही ढंग से स्थापित नहीं है तो Hooker काम नहीं कर सकता। फिलहाल, लेखकों ने Android संस्करण 4.1 और 4.2 वाले डिवाइसों पर Substrate को सफलतापूर्वक स्थापित किया है। यदि आप जानते हैं कि उच्च संस्करणों पर Substrate कैसे स्थापित करें, तो कृपया हमें [email protected] पर ईमेल द्वारा बताएं और हमें इसे परियोजना में शामिल करने में खुशी होगी।

तकनीकी विवरण

Hooker कई मॉड्यूलों से बना है:

  1. APK-instrumenter एक Android अनुप्रयोग है जिसे विश्लेषण से पहले किसी Android डिवाइस (उदाहरण के लिए, एक एमुलेटर) पर स्थापित किया जाना चाहिए।
  2. hooker_xp एक पायथन उपकरण है जिसका उपयोग Android डिवाइस को नियंत्रित करने और उस पर किसी अनुप्रयोग की स्थापना और सक्रियण को ट्रिगर करने के लिए किया जा सकता है।
  3. hooker_analysis एक पायथन स्क्रिप्ट है जिसका उपयोग elasticsearch डेटाबेस में संग्रहीत परिणामों को एकत्र करने के लिए किया जा सकता है।
  4. tools/APK-contactGenerator एक Android अनुप्रयोग है जिसे नकली संपर्क जानकारी इंजेक्ट करने के लिए hooker_xp द्वारा Android डिवाइस पर स्वचालित रूप से स्थापित किया जाता है।
  5. tools/apk_retriever एक पायथन उपकरण है जिसका उपयोग विभिन्न ऑनलाइन सार्वजनिक Android मार्केट्स से APK डाउनलोड करने के लिए किया जा सकता है।
  6. tools/emulatorCreator स्क्रिप्ट्स का एक संग्रह है जिसका उपयोग एमुलेटर तैयार करने के लिए किया जा सकता है।

अधिक जानकारी

  • वेबसाइट: https://github.com/AndroidHooker/hooker
  • FAQ यहाँ उपलब्ध है
  • बग ट्रैकर: बग और फीचर अनुरोध GitHub Issues में व्यवस्थित हैं
  • ईमेल: [email protected]
  • ट्विटर: लेखकों के खाते को फ़ॉलो करें (@Tibapbedoum और @Lapeluche)

आरंभ करना

हमने Hooker को Debian 64-बिट सिस्टम का उपयोग करके विकसित किया है, और इसलिए, अनुचित पथ या पैरामीटर के कारण यह अन्य सिस्टम पर सही ढंग से निष्पादित नहीं हो सकता है। उन असंगतियों की पहचान करने में आपकी मदद की अत्यधिक सराहना की जाती है। यदि आपको इसका उपयोग करते समय कोई त्रुटि मिलती है, तो कृपया हमारे बग ट्रैकर में एक मुद्दा दर्ज करें।

Hooker का उपयोग करने के लिए आपको कम से कम एक सर्वर की आवश्यकता है जिस पर आपने स्थापित किया है:

  • python 2.7,
  • elasticsearch 1.7,
  • kibana 4.1,
  • Android 4.1 और 4.2,
  • androguard 1.9.

अपना ElasticSearch होस्ट सेट करें

यह चरण ElasticSearch स्थापना से संबंधित है। कृपया ElasticSearch की ऑनलाइन डॉक्यूमेंटेशन डाउनलोड करें और उसका पालन करें: http://www.elasticsearch.org/overview/elkdownloads/। आप या तो एक ही होस्ट पर elasticsearch स्थापित कर सकते हैं या elasticsearch नोड्स का क्लस्टर तैनात कर सकते हैं।

Android SDK सेट करें

आप Android बंडल यहाँ से डाउनलोड कर सकते हैं। यदि आप Hooker इंस्टॉल स्क्रिप्ट का उपयोग करना चाहते हैं, तो आपको निम्न कार्य करने होंगे:

  • अपने ANDROID_HOME पर्यावरण चर को सेट करना सुनिश्चित करें: $ export ANDROID_HOME=/path/to/your/sdk/folder

  • अपने SDK मैनेजर से SDK API डाउनलोड करें।

स्थापना

सभी आवश्यक निर्भरताओं को बनाने और स्थापित करने में आपकी सहायता के लिए एक इंस्टॉल स्क्रिप्ट प्रदान की गई है। यदि आप इस स्क्रिप्ट का उपयोग करना चाहते हैं, तो सुनिश्चित करें कि आपके पास निम्नलिखित निर्भरताएँ हैं:

root@kitploit:~
# openjdk-7-jdk, ant, python-setuptools (just apt install them)

जब आप सब कुछ तैयार कर लें, तो Hooker रूट डायरेक्टरी में इंस्टॉल स्क्रिप्ट चलाएँ:

root@kitploit:~
$ ./install.sh

अपना संदर्भ Android वर्चुअल डिवाइस (AVD) बनाएँ

  • जाँचें कि आपके पास उपलब्ध टारगेट हैं: $ $ANDROID_HOME/tools/android list target।
  • आसान स्थापना के लिए स्वचालित स्क्रिप्ट लॉन्च करें: cd tools/emulatorCreator && python HookerInstaller.py -s SDK_PATH -a Hooker_test -t ANDROID_TARGET -d AVD_DIRECTORY,
  • जब python लॉग आपको ऐसा बताएं:
    • SuperSU ऐप खोलें, SU बाइनरी को अपडेट करने के लिए "Continue" पर क्लिक करें, "Normal" इंस्टॉलेशन मोड चुनें, थोड़ा इंतज़ार करें। "OK" पर क्लिक करें ("Reboot" पर नहीं!) और ऐप से बाहर निकलें।
    • Substrate ऐप खोलें, "Link Substrate Files" पर क्लिक करें, Substrate को अनुमति दें, और फिर से "Link Substrate Files" पर क्लिक करें।
    • ADB के साथ APK-instrumenter APK इंस्टॉल करें।
    • जब Substrate एप्लिकेशन पॉप अप हो तो "Restart System (Soft)" पर क्लिक करें।
    • सिस्टम के पुनरारंभ होने की प्रतीक्षा करें और लॉकस्क्रीन सुरक्षा अक्षम करें: Menu > System Settings > Security > Screen lock > None
    • अपना एमुलेटर बंद करें।
  • यदि आप स्वचालित स्क्रिप्ट का उपयोग नहीं करना चाहते हैं, तो आपको याद रखना होगा कि:
    • Hooker को ठीक से काम करने के लिए एक SD कार्ड की आवश्यकता होती है,
    • Hooker में स्नैपशॉट सक्षम होना चाहिए। यदि आप अपना AVD बनाने के लिए android-studio का उपयोग करते हैं तो सावधान रहें: एक बग (या फीचर, पता नहीं) है जो स्नैपशॉट का उपयोग करना कठिन बना देता है...

आपकी रुचि के लिए, आप एमुलेटर तैयार करने के तरीके का एक वीडियो यहाँ देख सकते हैं।

उस होस्ट को कॉन्फ़िगर करें जहाँ Hooker निष्पादित होता है

यदि आपका elasticsearch होस्ट आपके android एमुलेटर से किसी भिन्न होस्ट पर है, तो आपको नेटवर्क के माध्यम से ट्रैफ़िक को रीडायरेक्ट करने की आवश्यकता होगी। ऐसा करने के लिए, आप socat का उपयोग कर सकते हैं:

root@kitploit:~
$ socat -s -v TCP4-LISTEN:9200,fork,ignoreeof,reuseaddr TCP4:192.168.98.11:9200,ignoreeof

यदि आपको OpenGLES एमुलेशन से संबंधित कोई त्रुटि आती है (Could not load OpenGLES emulation library), तो आपको अपनी ldconfig को (रूट के रूप में) संपादित करना होगा:

root@kitploit:~
# echo "/path/to/your/sdk/tools/lib" > /etc/ld.so.conf.d/android.conf
# ldconfig

HOOKER चलाएँ

किसी विशिष्ट अनुप्रयोग का विश्लेषण करने के लिए एक मैनुअल प्रयोग कैसे चलाएँ, इसका डेमो देखने के लिए इस वीडियो को देखें।

वास्तविक डिवाइसों के साथ कार्य करना

यदि आप वास्तविक डिवाइसों पर Hooker का उपयोग करना चाहते हैं, तो कृपया पहले विशिष्ट README पढ़ें।

अपनी कॉन्फ़िगरेशन फ़ाइल सेट करें

  • यदि आप एक मैनुअल विश्लेषण करना चाहते हैं, तो hooker_xp/sampleManualAnalysis.conf फ़ाइल की प्रतिलिपि बनाएँ,
  • यदि आप एक स्वचालित विश्लेषण करना चाहते हैं, तो hooker_xp/sampleAutomaticAnalysis.conf फ़ाइल की प्रतिलिपि बनाएँ,
  • यदि आप वास्तविक डिवाइसों पर विश्लेषण करना चाहते हैं, तो *RealDevice* कॉन्फ़िगरेशन फ़ाइलों में से एक की प्रतिलिपि बनाएँ,
  • अपने सिस्टम कॉन्फ़िगरेशन के आधार पर, रखी गई कॉन्फ़िगरेशन फ़ाइल में घोषित विभिन्न पैरामीटरों को अनुकूलित करें। नमूना कॉन्फ़िगरेशन फ़ाइलें बहुत विस्तृत (verbose++) हैं, इसलिए कृपया टिप्पणियाँ पढ़ें,
  • पिछले चरणों के संबंध में, आपको अपने अभी बनाए गए संदर्भ AVD का पथ निर्दिष्ट करना होगा। जैसा कि टिप्पणियाँ समझाती हैं, बस AVD का पथ + नाम डालें, यानी .avd एक्सटेंशन के बिना।

ElasticSearch और Kibana प्रारंभ करें

Hooker इवेंट्स को संग्रहीत करने के लिए ElasticSearch और इनका विश्लेषण करने के लिए Kibana को फ्रंटएंड के रूप में उपयोग करता है। अनुप्रयोगों का विश्लेषण करने में आपकी सहायता के लिए, हमने tools/kibana-dashboard निर्देशिका में एक Kibana डैशबोर्ड उदाहरण रखा है। इसका उपयोग करने के लिए, आपको पहला प्रयोग चलाना होगा और फिर filekibana-export.json को इम्पोर्ट करना होगा। डैशबोर्ड इम्पोर्ट करने के लिए, आपको URL http://localhost:5601 पर जाना होगा और:

  • Settings -> Objects पर जाएँ,
  • Import पर क्लिक करें,
  • उपलब्ध डैशबोर्ड चुनें।

अपना प्रयोग चलाएँ

पायथन प्रयोग स्क्रिप्ट hooker_xp निर्देशिका में है:

root@kitploit:~
$ cd hooker_xp && python hooker_xp.py -c yourAnalysisConfigurationFile.conf 

आपको पायथन लॉग मिलने चाहिए जो बताते हैं कि क्या चल रहा है।

योगदान

यदि आप इस कार्य को बेहतर बनाने में हमारी सहायता कर सकें तो हमें बहुत खुशी होगी। कृपया अपने बगफिक्स और सुधार प्रदान करने के लिए github सुविधाओं का उपयोग करें।

लेखक और प्रायोजक

Hooker परियोजना Georges Bossert और Dimitri Kirchner द्वारा शुरू की गई है। दोनों AMOSSYS के लिए काम करते हैं, जो एक फ्रांसीसी आईटी सुरक्षा कंपनी है http://www.amossys.fr।

लाइसेंस

यह सॉफ्टवेयर GPLv3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण लाइसेंस पाठ के लिए वितरण की शीर्ष निर्देशिका में LICENSE फ़ाइल देखें।

टूल डाउनलोड करें