android-security-awesome 



Android सुरक्षा से संबंधित संसाधनों का एक संग्रह।
- Tools
- Academic/Research/Publications/Books
- Exploits/Vulnerabilities/Bugs
Online Analyzers
- Appknox - मुफ़्त नहीं
- Virustotal
- NowSecure Lab Automated - Android और iOS मोबाइल ऐप दोनों के लिए मोबाइल ऐप सुरक्षा परीक्षण हेतु एंटरप्राइज़ टूल। Lab Automated में क्लाउड में वास्तविक डिवाइसों पर डायनामिक और स्टैटिक विश्लेषण की सुविधा है, जो मिनटों में परिणाम लौटाती है। मुफ़्त नहीं
- App Detonator - APK बाइनरी को विस्फोटित करके सोर्स-कोड स्तर का विवरण प्रदान करता है, जिसमें ऐप लेखक, हस्ताक्षर, बिल्ड और मेनिफेस्ट जानकारी शामिल है। प्रति दिन 3 विश्लेषण की मुफ़्त कोटा।
- Pithus - ओपन-सोर्स APK विश्लेषक। अभी भी बीटा में है और फिलहाल केवल स्टैटिक विश्लेषण तक सीमित है। YARA नियमों के साथ मैलवेयर का शिकार करना संभव है। अधिक यहाँ।
- Oversecured - Android और iOS ऐप्स के लिए एंटरप्राइज़ भेद्यता स्कैनर; यह ऐप मालिकों और डेवलपर्स को विकास प्रक्रिया में Oversecured को एकीकृत करके मोबाइल ऐप के प्रत्येक नए संस्करण को सुरक्षित करने की क्षमता प्रदान करता है। मुफ़्त नहीं।
- AppSweep by Guardsquare - डेवलपर्स के लिए मुफ़्त, तेज़ Android एप्लिकेशन सुरक्षा परीक्षण
- Koodous - Android नमूनों के विशाल भंडार पर स्टैटिक/डायनामिक मैलवेयर विश्लेषण करता है और उन्हें सार्वजनिक और निजी Yara नियमों के विरुद्ध जाँचता है।
- Immuniweb. "OWASP Mobile Top 10 Test", "Mobile App Privacy Check" और एप्लिकेशन अनुमति परीक्षण करता है। मुफ़्त स्तर में प्रति दिन 4 परीक्षण शामिल हैं, जिसमें पंजीकरण के बाद एक रिपोर्ट भी मिलती है
- ANY.RUN - Android एप्लिकेशन विश्लेषण के समर्थन के साथ एक इंटरैक्टिव क्लाउड-आधारित मैलवेयर विश्लेषण प्लेटफ़ॉर्म। सीमित मुफ़्त योजना उपलब्ध है।
BitBaan
AVC UnDroid
AMAaaS - मुफ़्त Android मैलवेयर विश्लेषण सेवा। एक बेयर-मेटल सेवा जिसमें Android एप्लिकेशन के लिए स्टैटिक और डायनामिक विश्लेषण की सुविधा है। MalwarePot का एक उत्पाद।
- Androwarn - Android एप्लिकेशन द्वारा विकसित संभावित दुर्भावनापूर्ण व्यवहारों का पता लगाता है और उपयोगकर्ता को चेतावनी देता है।
- ApkAnalyser
- APKInspector
- Droid Intent Data Flow Analysis for Information Leakage
- DroidLegacy
- FlowDroid
- Android Decompiler – मुफ़्त नहीं
- PSCout - एक टूल जो स्टैटिक विश्लेषण का उपयोग करके Android OS सोर्स कोड से अनुमति विनिर्देश निकालता है
- Amandroid
- SmaliSCA - Smali स्टैटिक कोड विश्लेषण
- CFGScanDroid - CFG को दुर्भावनापूर्ण एप्लिकेशन के CFG के विरुद्ध स्कैन और तुलना करता है
- Madrolyzer - C&C, फ़ोन नंबर आदि जैसे कार्रवाई योग्य डेटा निकालता है
- ConDroid - ऐप का प्रतीकात्मक + ठोस निष्पादन का संयोजन करता है
- DroidRA
- RiskInDroid - उनकी अनुमतियों के आधार पर Android ऐप्स के जोखिम की गणना करने का एक टूल, जिसमें एक ऑनलाइन डेमो उपलब्ध है।
- SUPER - सुरक्षित, एकीकृत, शक्तिशाली और विस्तार योग्य Rust Android विश्लेषक
- ClassyShark - एक स्टैंडअलोन बाइनरी निरीक्षण टूल जो किसी भी Android निष्पादन योग्य को ब्राउज़ कर सकता है और महत्वपूर्ण जानकारी दिखा सकता है।
- StaCoAn - क्रॉस-प्लेटफ़ॉर्म टूल जो डेवलपर्स, बग-बाउंटी शिकारियों और नैतिक हैकर्स को मोबाइल एप्लिकेशन पर स्टैटिक कोड विश्लेषण करने में सहायता करता है। यह टूल उपयोगिता और उपयोगकर्ता इंटरफ़ेस में ग्राफ़िकल मार्गदर्शन पर बड़े फोकस के साथ बनाया गया है।
App Vulnerability Scanners
- QARK - LinkedIn का QARK ऐप डेवलपर्स के लिए सुरक्षा मुद्दों के लिए ऐप्स स्कैन करने हेतु है
- AndroBugs
- Nogotofail
- Ostorlab - Ostorlab मुफ़्त संस्करण Android Play Store, iOS App Store और Huawei AppGallery में ऐप्स स्कैन करता है
Devknox - सुरक्षित Android ऐप्स बनाने के लिए IDE प्लगइन। अब अनुरक्षित नहीं है।
- Android DBI framework
- Androl4b- Android एप्लिकेशन का मूल्यांकन, रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए एक वर्चुअल मशीन
- House- House: वेब GUI के साथ एक रनटाइम मोबाइल एप्लिकेशन विश्लेषण टूलकिट, जो Frida द्वारा संचालित है और Python में लिखा गया है।
- Mobile-Security-Framework MobSF - Mobile Security Framework एक बुद्धिमान, ऑल-इन-वन ओपन-सोर्स मोबाइल एप्लिकेशन (Android/iOS) स्वचालित पेन-टेस्टिंग फ्रेमवर्क है जो स्टैटिक, डायनामिक विश्लेषण और वेब API परीक्षण करने में सक्षम है।
- Droidbox
- Drozer
- Xposed - बाइनरी में किसी भी संशोधन के बिना Stub-आधारित कोड इंजेक्शन करने के समकक्ष
- Inspeckage - Android पैकेज निरीक्षक - API हुक के साथ डायनामिक विश्लेषण, अनएक्सपोर्टेड गतिविधियाँ शुरू करना, और बहुत कुछ। (Xposed मॉड्यूल)
- Android Hooker - डायनामिक Java कोड इंस्ट्रूमेंटेशन (Substrate Framework की आवश्यकता है)
- ProbeDroid - डायनामिक Java कोड इंस्ट्रूमेंटेशन
- DECAF - QEMU पर आधारित डायनामिक निष्पादन योग्य कोड विश्लेषण फ्रेमवर्क (DroidScope अब DECAF का एक विस्तार है)
- CuckooDroid - Cuckoo सैंडबॉक्स के लिए Android विस्तार
- Mem - Android का मेमोरी विश्लेषण (रूट आवश्यक)
- Crowdroid – वास्तविक टूल खोजने में असमर्थ
- AuditdAndroid – auditd का Android पोर्ट, अब सक्रिय विकास में नहीं
- Android Security Evaluation Framework - अब सक्रिय विकास में नहीं
Reverse Engineering1. Smali/Baksmali – एपीके डीकंपाइलेशन
- smali फ़ाइलों के लिए emacs सिंटैक्स कलरिंग
- smali फ़ाइलों के लिए vim सिंटैक्स कलरिंग
- AndBug
- Androguard – शक्तिशाली, अन्य टूल्स के साथ अच्छी तरह एकीकृत होता है
- Apktool – कंपाइलेशन/डीकंपाइलेशन के लिए वास्तव में उपयोगी (smali का उपयोग करता है)
- Android Framework for Exploitation
- IPC के लिए सिग्नेचर और अनुमति जाँच को बायपास करें
- Android OpenDebug – डिवाइस पर किसी भी एप्लिकेशन को डिबगेबल बनाएं (Cydia Substrate का उपयोग करके)।
- Dex2Jar - dex से jar कनवर्टर
- Enjarify - Google से dex से jar कनवर्टर
- Dedexer
- Fino
- Frida - एप्लिकेशन एक्सप्लोर करने के लिए JavaScript इंजेक्ट करें और इसके लिए एक GUI टूल
- Indroid – थ्रेड इंजेक्शन किट
- Introspy
- Jad - Java डीकंपाइलर
- JD-GUI - Java डीकंपाइलर
- CFR - Java डीकंपाइलर
- Krakatau - Java डीकंपाइलर
- FernFlower - Java डीकंपाइलर
- Redexer – एपीके मैनिपुलेशन
फ़ज़ टेस्टिंग
- Radamsa Fuzzer
- Honggfuzz
- Melkor ELF फ़ज़र का एक Android पोर्ट
- Android के लिए Media Fuzzing Framework
- AndroFuzz
- QuarksLab's Android Fuzzing
IntentFuzzer
ऐप रीपैकेजिंग डिटेक्टर
- FSquaDRA - ऐप संसाधन हैश तुलना के आधार पर रीपैकेज किए गए Android एप्लिकेशन का पता लगाने के लिए एक टूल।
मार्केट क्रॉलर
- Google Play क्रॉलर (Java)
- Google Play क्रॉलर (Python)
- Google Play क्रॉलर (Node) - आधिकारिक Google Play Store से ऐप विवरण प्राप्त करें और ऐप डाउनलोड करें।
- Aptoide डाउनलोडर (Node) - Aptoide तृतीय-पक्ष Android मार्केट से ऐप डाउनलोड करें
- Appland डाउनलोडर (Node) - Appland तृतीय-पक्ष Android मार्केट से ऐप डाउनलोड करें
- PlaystoreDownloader - PlaystoreDownloader सीधे Google Play Store से Android एप्लिकेशन डाउनलोड करने के लिए एक टूल है। प्रारंभिक (एक-बार) कॉन्फ़िगरेशन के बाद, पैकेज नाम निर्दिष्ट करके एप्लिकेशन डाउनलोड किए जा सकते हैं।
- APK Downloader किसी विशिष्ट Android डिवाइस कॉन्फ़िगरेशन के लिए Play Store से APK डाउनलोड करने की ऑनलाइन सेवा
Apkpure - ऑनलाइन apk डाउनलोडर। साथ ही, यह डाउनलोड करने के लिए अपना स्वयं का ऐप प्रदान करता है।
विविध टूल्स
- smalihook
- AXMLPrinter2 - बाइनरी XML फ़ाइलों को मानव-पठनीय XML फ़ाइलों में बदलने के लिए
- adb ऑटोकम्प्लीट
- mitmproxy
- dockerfile/androguard
- Android Vulnerability Test Suite - android-vts कमजोरियों के एक सेट के लिए डिवाइस को स्कैन करता है
- AppMon- AppMon देशी macOS, iOS और Android ऐप्स के सिस्टम API कॉल की निगरानी और छेड़छाड़ के लिए एक स्वचालित फ्रेमवर्क है। यह Frida पर आधारित है।
- Internal Blue - Broadcom Bluetooth कंट्रोलरों के रिवर्स इंजीनियरिंग पर आधारित ब्लूटूथ प्रयोग फ्रेमवर्क
- Android Mobile Device Hardening - AMDH डिवाइस की सेटिंग्स को स्कैन और हार्डन करता है और अनुमतियों के आधार पर हानिकारक इंस्टॉल किए गए ऐप्स की सूची बनाता है।
- NullKia - 18 निर्माताओं का समर्थन करने वाला व्यापक मोबाइल सुरक्षा फ्रेमवर्क, जिसमें बेसबैंड एक्सप्लॉइटेशन, सेलुलर सुरक्षा, TEE/TrustZone अनुसंधान और BootROM निष्कर्षण टूल शामिल हैं।
- Firmware Extractor - दिए गए संग्रह को छवियों में निकालें
- ARMv7 पेलोड जो MediaTek बूटलोडर पर मनमाना कोड निष्पादन प्रदान करता है
- DroidGround - Android CTF चुनौतियों के लिए एक लचीला खेल का मैदान
- sundaysec/Android-Exploits - Android एक्सप्लॉइट्स और हैक्स का संग्रह
- Spectre - रेकॉन और आक्रामक क्षमताओं वाला रेडियो फ्रीक्वेंसी स्कैनर। डिवाइस पर सेलुलर, वाई-फाई, ब्लूटूथ LE और GNSS की निगरानी करता है, साथ ही BLE GATT निरीक्षक, iBeacon ब्रॉडकास्टर और स्थानीय-नेटवर्क डिस्कवरी के साथ।
Android Device Security Database - Android डिवाइसों की सुरक्षा सुविधाओं का डेटाबेस
अभ्यास के लिए कमजोर एप्लिकेशन
- Damn Insecure Vulnerable Application (DIVA)
- Vuldroid
- ExploitMe Android Labs
- GoatDroid
- Android InsecureBank
- Insecureshop
- Oversecured Vulnerable Android App (OVAA)
- Injured Android - CTF
शैक्षणिक/अनुसंधान/प्रकाशन/पुस्तकें
अनुसंधान पत्र
- Exploit Database
- Android सुरक्षा-संबंधित प्रस्तुतियाँ
- स्थिर विश्लेषण पत्रों का एक अच्छा संग्रह
पुस्तकें
- SEI CERT Android Secure Coding Standard
अन्य
- OWASP Mobile Security Testing Guide Manual
- doridori/Android-Security-Reference
- android ऐप सुरक्षा चेकलिस्ट
- Mobile App Pentest Cheat Sheet
- Android Reverse Engineering 101 by Daniele Altomare (Web Archive लिंक)
Mobile Security Reading Room - एक रीडिंग रूम जिसमें मोबाइल पेनेट्रेशन टेस्टिंग, मोबाइल मैलवेयर, मोबाइल फोरेंसिक्स और सभी प्रकार के मोबाइल सुरक्षा-संबंधित विषयों के बारे में अच्छी तरह से वर्गीकृत तकनीकी पठन सामग्री शामिल है
एक्सप्लॉइट्स/कमजोरियाँ/बग्स
सूची
- Android Security Bulletins
- Android की रिपोर्ट की गई सुरक्षा कमजोरियाँ
- OWASP Mobile Top 10 2016
- Exploit Database - खोज पर क्लिक करें
- Vulnerability Google Doc
- Google Android Security Team’s Classifications for Potentially Harmful Applications (Malware)
Android Devices Security Patch Status
मैलवेयर
- androguard - Database Android Malware wiki
- Android Malware GitHub repo
- Android Malware Genome Project - इसमें 49 विभिन्न मैलवेयर परिवारों में वर्गीकृत 1260 मैलवेयर नमूने शामिल हैं, अनुसंधान उद्देश्यों के लिए निःशुल्क।
- Contagio Mobile Malware Mini Dump
- Drebin
- Hudson Rock - एक निःशुल्क साइबर अपराध खुफिया टूलसेट जो संकेत दे सकता है कि किसी विशिष्ट APK पैकेज से Infostealer मैलवेयर हमले में समझौता किया गया था।
- Kharon Malware Dataset - 7 मैलवेयर जिन्हें रिवर्स-इंजीनियर और दस्तावेज़ित किया गया है
- Android Adware and General Malware Dataset
- AndroZoo - AndroZoo कई स्रोतों से एक बढ़ता हुआ Android एप्लिकेशन संग्रह है, जिसमें आधिकारिक Google Play ऐप मार्केट भी शामिल है।
Android PRAGuard Dataset - डेटासेट में 10479 नमूने शामिल हैं, जो MalGenome और Contagio Minidump डेटासेट को सात विभिन्न ऑबफस्केशन तकनीकों के साथ ऑबफस्केट करके प्राप्त किए गए हैं।
Admire
बाउंटी प्रोग्राम
- Android Security Reward Program
सुरक्षा समस्याओं की रिपोर्ट कैसे करें
- Android - सुरक्षा समस्याओं की रिपोर्ट करना
- Android Reports and Resources - Android Hackerone प्रकट रिपोर्ट और अन्य संसाधनों की सूची
योगदान
आपके योगदान हमेशा स्वागत योग्य हैं!
📖 उद्धरण```bibtex
@misc{
author = {Ashish Bhatia - ashishb.net},
title = {The most comprehensive collection of Android security-related resources},
year = {2025},
publisher = {GitHub},
journal = {GitHub repository},
howpublished = {\url{https://github.com/ashishb/android-security-awesome}}
}
इस रिपॉजिटरी को [10+ पेपर्स](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome) में उद्धृत किया गया है।