Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ashishb/android-security-awesome
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubashishb/android-security-awesome
9.5k1.6k8 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

android-security-awesome

एंड्रॉइड सुरक्षा से संबंधित संसाधनों का एक संग्रह

रिपॉजिटरी देखें

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

Android सुरक्षा से संबंधित संसाधनों का एक संग्रह।

  1. Tools
  2. Academic/Research/Publications/Books
  3. Exploits/Vulnerabilities/Bugs

Tools

Online Analyzers

  1. Appknox - मुफ़्त नहीं
  2. Virustotal
  3. NowSecure Lab Automated - Android और iOS मोबाइल ऐप दोनों के लिए मोबाइल ऐप सुरक्षा परीक्षण हेतु एंटरप्राइज़ टूल। Lab Automated में क्लाउड में वास्तविक डिवाइसों पर डायनामिक और स्टैटिक विश्लेषण की सुविधा है, जो मिनटों में परिणाम लौटाती है। मुफ़्त नहीं
  4. App Detonator - APK बाइनरी को विस्फोटित करके सोर्स-कोड स्तर का विवरण प्रदान करता है, जिसमें ऐप लेखक, हस्ताक्षर, बिल्ड और मेनिफेस्ट जानकारी शामिल है। प्रति दिन 3 विश्लेषण की मुफ़्त कोटा।
  5. Pithus - ओपन-सोर्स APK विश्लेषक। अभी भी बीटा में है और फिलहाल केवल स्टैटिक विश्लेषण तक सीमित है। YARA नियमों के साथ मैलवेयर का शिकार करना संभव है। अधिक यहाँ।
  6. Oversecured - Android और iOS ऐप्स के लिए एंटरप्राइज़ भेद्यता स्कैनर; यह ऐप मालिकों और डेवलपर्स को विकास प्रक्रिया में Oversecured को एकीकृत करके मोबाइल ऐप के प्रत्येक नए संस्करण को सुरक्षित करने की क्षमता प्रदान करता है। मुफ़्त नहीं।
  7. AppSweep by Guardsquare - डेवलपर्स के लिए मुफ़्त, तेज़ Android एप्लिकेशन सुरक्षा परीक्षण
  8. Koodous - Android नमूनों के विशाल भंडार पर स्टैटिक/डायनामिक मैलवेयर विश्लेषण करता है और उन्हें सार्वजनिक और निजी Yara नियमों के विरुद्ध जाँचता है।
  9. Immuniweb. "OWASP Mobile Top 10 Test", "Mobile App Privacy Check" और एप्लिकेशन अनुमति परीक्षण करता है। मुफ़्त स्तर में प्रति दिन 4 परीक्षण शामिल हैं, जिसमें पंजीकरण के बाद एक रिपोर्ट भी मिलती है
  10. ANY.RUN - Android एप्लिकेशन विश्लेषण के समर्थन के साथ एक इंटरैक्टिव क्लाउड-आधारित मैलवेयर विश्लेषण प्लेटफ़ॉर्म। सीमित मुफ़्त योजना उपलब्ध है।
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - मुफ़्त Android मैलवेयर विश्लेषण सेवा। एक बेयर-मेटल सेवा जिसमें Android एप्लिकेशन के लिए स्टैटिक और डायनामिक विश्लेषण की सुविधा है। MalwarePot का एक उत्पाद।

Static Analysis Tools

  1. Androwarn - Android एप्लिकेशन द्वारा विकसित संभावित दुर्भावनापूर्ण व्यवहारों का पता लगाता है और उपयोगकर्ता को चेतावनी देता है।
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – मुफ़्त नहीं
  8. PSCout - एक टूल जो स्टैटिक विश्लेषण का उपयोग करके Android OS सोर्स कोड से अनुमति विनिर्देश निकालता है
  9. Amandroid
  10. SmaliSCA - Smali स्टैटिक कोड विश्लेषण
  11. CFGScanDroid - CFG को दुर्भावनापूर्ण एप्लिकेशन के CFG के विरुद्ध स्कैन और तुलना करता है
  12. Madrolyzer - C&C, फ़ोन नंबर आदि जैसे कार्रवाई योग्य डेटा निकालता है
  13. ConDroid - ऐप का प्रतीकात्मक + ठोस निष्पादन का संयोजन करता है
  14. DroidRA
  15. RiskInDroid - उनकी अनुमतियों के आधार पर Android ऐप्स के जोखिम की गणना करने का एक टूल, जिसमें एक ऑनलाइन डेमो उपलब्ध है।
  16. SUPER - सुरक्षित, एकीकृत, शक्तिशाली और विस्तार योग्य Rust Android विश्लेषक
  17. ClassyShark - एक स्टैंडअलोन बाइनरी निरीक्षण टूल जो किसी भी Android निष्पादन योग्य को ब्राउज़ कर सकता है और महत्वपूर्ण जानकारी दिखा सकता है।
  18. StaCoAn - क्रॉस-प्लेटफ़ॉर्म टूल जो डेवलपर्स, बग-बाउंटी शिकारियों और नैतिक हैकर्स को मोबाइल एप्लिकेशन पर स्टैटिक कोड विश्लेषण करने में सहायता करता है। यह टूल उपयोगिता और उपयोगकर्ता इंटरफ़ेस में ग्राफ़िकल मार्गदर्शन पर बड़े फोकस के साथ बनाया गया है।

App Vulnerability Scanners

  1. QARK - LinkedIn का QARK ऐप डेवलपर्स के लिए सुरक्षा मुद्दों के लिए ऐप्स स्कैन करने हेतु है
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - Ostorlab मुफ़्त संस्करण Android Play Store, iOS App Store और Huawei AppGallery में ऐप्स स्कैन करता है
  5. Devknox - सुरक्षित Android ऐप्स बनाने के लिए IDE प्लगइन। अब अनुरक्षित नहीं है।

Dynamic Analysis Tools

  1. Android DBI framework
  2. Androl4b- Android एप्लिकेशन का मूल्यांकन, रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए एक वर्चुअल मशीन
  3. House- House: वेब GUI के साथ एक रनटाइम मोबाइल एप्लिकेशन विश्लेषण टूलकिट, जो Frida द्वारा संचालित है और Python में लिखा गया है।
  4. Mobile-Security-Framework MobSF - Mobile Security Framework एक बुद्धिमान, ऑल-इन-वन ओपन-सोर्स मोबाइल एप्लिकेशन (Android/iOS) स्वचालित पेन-टेस्टिंग फ्रेमवर्क है जो स्टैटिक, डायनामिक विश्लेषण और वेब API परीक्षण करने में सक्षम है।
  5. Droidbox
  6. Drozer
  7. Xposed - बाइनरी में किसी भी संशोधन के बिना Stub-आधारित कोड इंजेक्शन करने के समकक्ष
  8. Inspeckage - Android पैकेज निरीक्षक - API हुक के साथ डायनामिक विश्लेषण, अनएक्सपोर्टेड गतिविधियाँ शुरू करना, और बहुत कुछ। (Xposed मॉड्यूल)
  9. Android Hooker - डायनामिक Java कोड इंस्ट्रूमेंटेशन (Substrate Framework की आवश्यकता है)
  10. ProbeDroid - डायनामिक Java कोड इंस्ट्रूमेंटेशन
  11. DECAF - QEMU पर आधारित डायनामिक निष्पादन योग्य कोड विश्लेषण फ्रेमवर्क (DroidScope अब DECAF का एक विस्तार है)
  12. CuckooDroid - Cuckoo सैंडबॉक्स के लिए Android विस्तार
  13. Mem - Android का मेमोरी विश्लेषण (रूट आवश्यक)
  14. Crowdroid – वास्तविक टूल खोजने में असमर्थ
  15. AuditdAndroid – auditd का Android पोर्ट, अब सक्रिय विकास में नहीं
  16. Android Security Evaluation Framework - अब सक्रिय विकास में नहीं

Reverse Engineering1. Smali/Baksmali – एपीके डीकंपाइलेशन

  1. smali फ़ाइलों के लिए emacs सिंटैक्स कलरिंग
  2. smali फ़ाइलों के लिए vim सिंटैक्स कलरिंग
  3. AndBug
  4. Androguard – शक्तिशाली, अन्य टूल्स के साथ अच्छी तरह एकीकृत होता है
  5. Apktool – कंपाइलेशन/डीकंपाइलेशन के लिए वास्तव में उपयोगी (smali का उपयोग करता है)
  6. Android Framework for Exploitation
  7. IPC के लिए सिग्नेचर और अनुमति जाँच को बायपास करें
  8. Android OpenDebug – डिवाइस पर किसी भी एप्लिकेशन को डिबगेबल बनाएं (Cydia Substrate का उपयोग करके)।
  9. Dex2Jar - dex से jar कनवर्टर
  10. Enjarify - Google से dex से jar कनवर्टर
  11. Dedexer
  12. Fino
  13. Frida - एप्लिकेशन एक्सप्लोर करने के लिए JavaScript इंजेक्ट करें और इसके लिए एक GUI टूल
  14. Indroid – थ्रेड इंजेक्शन किट
  15. Introspy
  16. Jad - Java डीकंपाइलर
  17. JD-GUI - Java डीकंपाइलर
  18. CFR - Java डीकंपाइलर
  19. Krakatau - Java डीकंपाइलर
  20. FernFlower - Java डीकंपाइलर
  21. Redexer – एपीके मैनिपुलेशन

फ़ज़ टेस्टिंग

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. Melkor ELF फ़ज़र का एक Android पोर्ट
  4. Android के लिए Media Fuzzing Framework
  5. AndroFuzz
  6. QuarksLab's Android Fuzzing
  7. IntentFuzzer

ऐप रीपैकेजिंग डिटेक्टर

  1. FSquaDRA - ऐप संसाधन हैश तुलना के आधार पर रीपैकेज किए गए Android एप्लिकेशन का पता लगाने के लिए एक टूल।

मार्केट क्रॉलर

  1. Google Play क्रॉलर (Java)
  2. Google Play क्रॉलर (Python)
  3. Google Play क्रॉलर (Node) - आधिकारिक Google Play Store से ऐप विवरण प्राप्त करें और ऐप डाउनलोड करें।
  4. Aptoide डाउनलोडर (Node) - Aptoide तृतीय-पक्ष Android मार्केट से ऐप डाउनलोड करें
  5. Appland डाउनलोडर (Node) - Appland तृतीय-पक्ष Android मार्केट से ऐप डाउनलोड करें
  6. PlaystoreDownloader - PlaystoreDownloader सीधे Google Play Store से Android एप्लिकेशन डाउनलोड करने के लिए एक टूल है। प्रारंभिक (एक-बार) कॉन्फ़िगरेशन के बाद, पैकेज नाम निर्दिष्ट करके एप्लिकेशन डाउनलोड किए जा सकते हैं।
  7. APK Downloader किसी विशिष्ट Android डिवाइस कॉन्फ़िगरेशन के लिए Play Store से APK डाउनलोड करने की ऑनलाइन सेवा
  8. Apkpure - ऑनलाइन apk डाउनलोडर। साथ ही, यह डाउनलोड करने के लिए अपना स्वयं का ऐप प्रदान करता है।

विविध टूल्स

  1. smalihook
  2. AXMLPrinter2 - बाइनरी XML फ़ाइलों को मानव-पठनीय XML फ़ाइलों में बदलने के लिए
  3. adb ऑटोकम्प्लीट
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vts कमजोरियों के एक सेट के लिए डिवाइस को स्कैन करता है
  7. AppMon- AppMon देशी macOS, iOS और Android ऐप्स के सिस्टम API कॉल की निगरानी और छेड़छाड़ के लिए एक स्वचालित फ्रेमवर्क है। यह Frida पर आधारित है।
  8. Internal Blue - Broadcom Bluetooth कंट्रोलरों के रिवर्स इंजीनियरिंग पर आधारित ब्लूटूथ प्रयोग फ्रेमवर्क
  9. Android Mobile Device Hardening - AMDH डिवाइस की सेटिंग्स को स्कैन और हार्डन करता है और अनुमतियों के आधार पर हानिकारक इंस्टॉल किए गए ऐप्स की सूची बनाता है।
  10. NullKia - 18 निर्माताओं का समर्थन करने वाला व्यापक मोबाइल सुरक्षा फ्रेमवर्क, जिसमें बेसबैंड एक्सप्लॉइटेशन, सेलुलर सुरक्षा, TEE/TrustZone अनुसंधान और BootROM निष्कर्षण टूल शामिल हैं।
  11. Firmware Extractor - दिए गए संग्रह को छवियों में निकालें
  12. ARMv7 पेलोड जो MediaTek बूटलोडर पर मनमाना कोड निष्पादन प्रदान करता है
  13. DroidGround - Android CTF चुनौतियों के लिए एक लचीला खेल का मैदान
  14. sundaysec/Android-Exploits - Android एक्सप्लॉइट्स और हैक्स का संग्रह
  15. Spectre - रेकॉन और आक्रामक क्षमताओं वाला रेडियो फ्रीक्वेंसी स्कैनर। डिवाइस पर सेलुलर, वाई-फाई, ब्लूटूथ LE और GNSS की निगरानी करता है, साथ ही BLE GATT निरीक्षक, iBeacon ब्रॉडकास्टर और स्थानीय-नेटवर्क डिस्कवरी के साथ।
  16. Android Device Security Database - Android डिवाइसों की सुरक्षा सुविधाओं का डेटाबेस

अभ्यास के लिए कमजोर एप्लिकेशन

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

शैक्षणिक/अनुसंधान/प्रकाशन/पुस्तकें

अनुसंधान पत्र

  1. Exploit Database
  2. Android सुरक्षा-संबंधित प्रस्तुतियाँ
  3. स्थिर विश्लेषण पत्रों का एक अच्छा संग्रह

पुस्तकें

  1. SEI CERT Android Secure Coding Standard

अन्य

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. android ऐप सुरक्षा चेकलिस्ट
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 by Daniele Altomare (Web Archive लिंक)
  6. Mobile Security Reading Room - एक रीडिंग रूम जिसमें मोबाइल पेनेट्रेशन टेस्टिंग, मोबाइल मैलवेयर, मोबाइल फोरेंसिक्स और सभी प्रकार के मोबाइल सुरक्षा-संबंधित विषयों के बारे में अच्छी तरह से वर्गीकृत तकनीकी पठन सामग्री शामिल है

एक्सप्लॉइट्स/कमजोरियाँ/बग्स

सूची

  1. Android Security Bulletins
  2. Android की रिपोर्ट की गई सुरक्षा कमजोरियाँ
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - खोज पर क्लिक करें
  5. Vulnerability Google Doc
  6. Google Android Security Team’s Classifications for Potentially Harmful Applications (Malware)
  7. Android Devices Security Patch Status

मैलवेयर

  1. androguard - Database Android Malware wiki
  2. Android Malware GitHub repo
  3. Android Malware Genome Project - इसमें 49 विभिन्न मैलवेयर परिवारों में वर्गीकृत 1260 मैलवेयर नमूने शामिल हैं, अनुसंधान उद्देश्यों के लिए निःशुल्क।
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - एक निःशुल्क साइबर अपराध खुफिया टूलसेट जो संकेत दे सकता है कि किसी विशिष्ट APK पैकेज से Infostealer मैलवेयर हमले में समझौता किया गया था।
  7. Kharon Malware Dataset - 7 मैलवेयर जिन्हें रिवर्स-इंजीनियर और दस्तावेज़ित किया गया है
  8. Android Adware and General Malware Dataset
  9. AndroZoo - AndroZoo कई स्रोतों से एक बढ़ता हुआ Android एप्लिकेशन संग्रह है, जिसमें आधिकारिक Google Play ऐप मार्केट भी शामिल है।
  10. Android PRAGuard Dataset - डेटासेट में 10479 नमूने शामिल हैं, जो MalGenome और Contagio Minidump डेटासेट को सात विभिन्न ऑबफस्केशन तकनीकों के साथ ऑबफस्केट करके प्राप्त किए गए हैं।
  11. Admire

बाउंटी प्रोग्राम

  1. Android Security Reward Program

सुरक्षा समस्याओं की रिपोर्ट कैसे करें

  1. Android - सुरक्षा समस्याओं की रिपोर्ट करना
  2. Android Reports and Resources - Android Hackerone प्रकट रिपोर्ट और अन्य संसाधनों की सूची

योगदान

आपके योगदान हमेशा स्वागत योग्य हैं!

📖 उद्धरण```bibtex

@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }

root@kitploit:~
इस रिपॉजिटरी को [10+ पेपर्स](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome) में उद्धृत किया गया है।
टूल डाउनलोड करें
  • AppCritique - अपने Android APK अपलोड करें और व्यापक मुफ़्त सुरक्षा मूल्यांकन प्राप्त करें
  • NVISO ApkScan - 31 अक्टूबर 2019 को बंद हो रहा है
  • Mobile Malware Sandbox
  • IBM Security AppScan Mobile Analyzer - मुफ़्त नहीं
  • Visual Threat - अब Android ऐप विश्लेषक नहीं
  • Tracedroid
  • habo - 10/दिन
  • CopperDroid
  • SandDroid
  • Stowaway
  • Anubis
  • Mobile app insight
  • Mobile-Sandbox
  • Ijiami
  • Comdroid
  • Android Sandbox
  • Foresafe
  • Dexter
  • MobiSec Eacus
  • Fireeye- अधिकतम 60MB 15/दिन
  • approver - Approver Android और iOS ऐप्स के लिए एक पूर्णतः स्वचालित सुरक्षा विश्लेषण और जोखिम मूल्यांकन प्लेटफ़ॉर्म है। मुफ़्त नहीं।
  • Fraunhofer App-ray - समाप्त डोमेन
  • AndroTotal - मृत
  • JAADAS - Android ऐप्स में भेद्यताएँ खोजने के लिए संयुक्त इंट्राप्रोसीड्यूरल और इंटरप्रोसीड्यूरल प्रोग्राम विश्लेषण टूल, जो Soot और Scala पर निर्मित है
  • Quark-Engine - एक Obfuscation-Neglect Android मैलवेयर स्कोरिंग प्रणाली
  • One Step Decompiler - आलसी लोगों के लिए Android APK डीकंपाइलेशन
  • APKLeaks - URIs, एंडपॉइंट्स और रहस्यों के लिए APK फ़ाइल स्कैन करना।
  • Mobile Audit - Android APK में स्टैटिक विश्लेषण करने और मैलवेयर का पता लगाने के लिए वेब एप्लिकेशन।
  • Detekt - Kotlin के लिए स्टैटिक कोड विश्लेषण
  • APKdevastate - RATs द्वारा निर्मित APK पेलोड के लिए उन्नत विश्लेषण सॉफ़्टवेयर।
  • Smali CFG generator
  • Several tools from PSU
  • SPARTA - सत्यापित करता है (सिद्ध करता है) कि एक ऐप सूचना-प्रवाह सुरक्षा नीति को संतुष्ट करता है; Checker Framework पर निर्मित
  • Aurasium – बाइटकोड पुनर्लेखन और इन-प्लेस संदर्भ निगरानी के माध्यम से Android ऐप्स के लिए व्यावहारिक सुरक्षा नीति प्रवर्तन।
  • Android Linux Kernel modules
  • StaDynA - डायनामिक कोड अपडेट सुविधाओं (डायनामिक क्लास लोडिंग और रिफ्लेक्शन) की उपस्थिति में सुरक्षा ऐप विश्लेषण का समर्थन करने वाली एक प्रणाली। यह टूल छिपे/अद्यतन व्यवहार को प्रकट करने और इस जानकारी के साथ स्टैटिक विश्लेषण परिणामों का विस्तार करने के लिए Android एप्लिकेशन के स्टैटिक और डायनामिक विश्लेषण को जोड़ता है।
  • DroidAnalytics - अधूरा
  • Vezir Project - मोबाइल एप्लिकेशन पेनटेस्टिंग और मोबाइल मैलवेयर विश्लेषण के लिए वर्चुअल मशीन
  • MARA - मोबाइल एप्लिकेशन रिवर्स इंजीनियरिंग और विश्लेषण फ्रेमवर्क
  • Taintdroid - AOSP संकलन की आवश्यकता है
  • ARTist - Android ऐप्स और Android के Java मिडलवेयर के लिए एक लचीला ओपन-सोर्स इंस्ट्रूमेंटेशन और हाइब्रिड विश्लेषण फ्रेमवर्क। यह Android Runtime (ART) कंपाइलर पर आधारित है और डिवाइस पर संकलन के दौरान कोड को संशोधित करता है।
  • Android Malware Sandbox
  • AndroPyTool - Android APK से स्टैटिक और डायनामिक सुविधाएँ निकालने का एक टूल। यह DroidBox, FlowDroid, Strace, AndroGuard और VirusTotal विश्लेषण जैसे विभिन्न प्रसिद्ध Android ऐप विश्लेषण टूल को जोड़ता है।
  • Runtime Mobile Security (RMS) - एक शक्तिशाली वेब इंटरफ़ेस है जो आपको Android और iOS ऐप्स को रनटाइम पर हेरफेर करने में मदद करता है
  • PAPIMonitor – PAPIMonitor (Android ऐप्स के लिए Python API Monitor) Frida पर आधारित एक Python टूल है जो ऐप निष्पादन के दौरान उपयोगकर्ता-चयनित APIs की निगरानी करता है।
  • Android_application_analyzer - यह टूल स्थानीय स्टोरेज में Android एप्लिकेशन की सामग्री का विश्लेषण करने के लिए उपयोग किया जाता है।
  • Decompiler.com - ऑनलाइन APK और Java डीकंपाइलर
  • friTap- Frida के साथ SSL/TLS कनेक्शन इंटरसेप्ट करें; Android पर वास्तविक समय में TLS कुंजी निष्कर्षण और TLS पेलोड का PCAP के रूप में डिक्रिप्शन सक्षम करता है।
  • HacknDroid - विभिन्न मोबाइल एप्लिकेशन पेनिट्रेशन टेस्टिंग (MAPT) कार्यों को स्वचालित करने और Android डिवाइसों के साथ इंटरैक्शन की सुविधा के लिए डिज़ाइन किया गया एक टूल।
  • adbsploit - ADB के माध्यम से डिवाइस का शोषण करने के लिए टूल
  • Brida - Burp Suite एक्सटेंशन जो Burp और Frida के बीच एक पुल के रूप में कार्य करता है, जिससे आप एप्लिकेशन और उनके बैक-एंड सेवाओं/सर्वरों के बीच आदान-प्रदान किए गए ट्रैफ़िक के साथ छेड़छाड़ करते हुए एप्लिकेशन के स्वयं के तरीकों का उपयोग और हेरफेर कर सकते हैं।
  • MPT - MPT (Mobile Pentest Toolkit) आपके Android पेनिट्रेशन परीक्षण वर्कफ़्लो के लिए एक अनिवार्य समाधान है। यह टूल आपको सुरक्षा कार्यों को स्वचालित करने की अनुमति देता है।
  • Andriller - स्मार्टफ़ोन के लिए फोरेंसिक टूल के संग्रह वाली एक सॉफ़्टवेयर उपयोगिता। यह Android डिवाइसों से रीड-ओनली, फोरेंसिक रूप से सुदृढ़, गैर-विनाशकारी अधिग्रहण करता है।
  • Mira - तृतीय-पक्ष Android और iOS ऐप्स के लिए रनटाइम सुरक्षा विश्लेषण प्लेटफ़ॉर्म, जो AI को पर्यावरण जोखिम का पता लगाने और हार्डनिंग सत्यापन के लिए होस्ट-ऐप-पक्ष शेल, Java, Native और Frida क्षमताओं का उपयोग करने में सक्षम बनाता है।
  • FlutterTap - Zygisk मॉड्यूल जो libflutter.so के अंदर BoringSSL प्रमाणपत्र सत्यापन को बायपास करता है और चयनित Flutter ऐप्स के ट्रैफ़िक को एक प्रॉक्सी पर पुनर्निर्देशित करता है। रीबूट के बाद भी स्थायी रहता है, इसलिए इसे Frida सत्र, केबल या सुनने वाले पोर्ट की आवश्यकता नहीं होती।
  • Mobix - अधिकृत Android पेंटेस्ट लैब: Frida SSL-pinning/root-detection बायपास श्रृंखला, स्वचालित IDOR फ़्लैगिंग के साथ mitmproxy ट्रैफ़िक कैप्चर, एक वेब डैशबोर्ड, और एक 36-टूल MCP सर्वर ताकि एक Claude Code एजेंट स्वयं पूरे स्कैन-से-निष्कर्ष लूप को चला सके।
  • AppUse – पेनिट्रेशन परीक्षण के लिए कस्टम बिल्ड
  • Appie - Appie एक सॉफ़्टवेयर पैकेज है जिसे Android पेनटेस्टिंग वातावरण के रूप में कार्य करने के लिए पूर्व-कॉन्फ़िगर किया गया है। यह पूरी तरह से पोर्टेबल है और इसे USB स्टिक या स्मार्टफ़ोन पर ले जाया जा सकता है। यह Android एप्लिकेशन सुरक्षा मूल्यांकन में आवश्यक सभी टूल के लिए एक वन-स्टॉप उत्तर है और मौजूदा वर्चुअल मशीनों का एक शानदार विकल्प है।
  • Android Tamer - Android सुरक्षा पेशेवरों के लिए वर्चुअल / लाइव प्लेटफ़ॉर्म
  • Android Malware Analysis Toolkit - (Linux डिस्ट्रो) पहले, यह एक ऑनलाइन विश्लेषक हुआ करता था
  • Android Reverse Engineering – ARE (Android रिवर्स इंजीनियरिंग) अब सक्रिय विकास में नहीं है
  • ViaLab Community Edition
  • Mercury
  • Cobradroid – मैलवेयर विश्लेषण के लिए कस्टम इमेज
  • Simplify Android डीऑबफस्केटर
  • Bytecode viewer
  • Radare2
  • Jadx
  • Dwarf - रिवर्स इंजीनियरिंग के लिए GUI
  • Andromeda - एक और बुनियादी कमांड-लाइन रिवर्स इंजीनियरिंग टूल
  • apk-mitm - एक CLI एप्लिकेशन जो HTTPS निरीक्षण के लिए Android APK फ़ाइलें तैयार करता है
  • Noia - सरल Android एप्लिकेशन सैंडबॉक्स फ़ाइल ब्राउज़र टूल
  • Obfuscapk — Obfuscapk Android ऐप्स को उनके सोर्स कोड की आवश्यकता के बिना ऑबफस्केट करने के लिए एक मॉड्यूलर Python टूल है।
  • ARMANDroid - ARMAND (Anti-Repackaging through Multi-pattern, Anti-tampering based on Native Detection) एक नई एंटी-टैम्परिंग सुरक्षा योजना है जो लॉजिक बम और AT डिटेक्शन नोड्स को सीधे apk फ़ाइल में एम्बेड करती है, बिना उसके सोर्स कोड की आवश्यकता के।
  • MVT (Mobile Verification Toolkit) - Android और iOS डिवाइसों के संभावित समझौते की पहचान करने में सहायक फोरेंसिक निशान एकत्र करने की प्रक्रिया को सरल और स्वचालित करने के लिए उपयोगिताओं का एक संग्रह
  • Dexmod - DEX (Dalvik Executable) फ़ाइल में Dalvik बाइटकोड को पैच करने का उदाहरण देने और Android एप्लिकेशनों के स्थिर विश्लेषण में सहायता करने वाला एक टूल।
  • odex-patcher - OAT फ़ाइलों को पैच करके मनमाना कोड चलाएं
  • PhoneSploit-Pro - ADB और Metasploit Framework का उपयोग करके Android डिवाइसों को दूरस्थ रूप से एक्सप्लॉइट करने के लिए एक ऑल-इन-वन हैकिंग टूल, जिससे Meterpreter सत्र प्राप्त होता है।
  • APKLab - APK का विश्लेषण करने के लिए VS Code का प्लगइन
  • IntentSniffer
  • Procyon - Java डीकंपाइलर
  • Smali viewer
  • ZjDroid, fork/mirror
  • Dare – .dex से .class कनवर्टर
  • Opcodes table for quick reference
  • APK-Downloader - अब मृत लगता है
  • Dalvik opcodes