Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kavanoz — सामान्य एंड्रॉइड बैंकर मैलवेयर को स्टैटिक रूप से अनपैक करना। | Kitploit
उपकरण/GitHubGitHub/eybisi/kavanoz
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणएन्क्रिप्शन/डिक्रिप्शन उपकरणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणमोबाइल सुरक्षाArchived
GitHubeybisi/kavanoz

kavanoz

सामान्य एंड्रॉइड बैंकर मैलवेयर को स्टैटिक रूप से अनपैक करना।

रिपॉजिटरी देखें
1592071 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🫙 kavanoz 🫙

कावानोज़ (तुर्की में जार) एक उपकरण है जो सामान्य एंड्रॉइड बैंकर मैलवेयर को स्टैटिक रूप से अनपैक करता है। क्या आपने कभी एंड्रॉइड इम्यूलेटर चलाए बिना पैक्ड मैलवेयर से पेलोड प्राप्त करना चाहा है? मुझे भी नहीं :) लेकिन फिर भी यहाँ एक उपकरण है।

👀 इंस्टॉलेशन

root@kitploit:~
pip install kavanoz

स्रोत से इंस्टॉल करने के लिए, रिपॉजिटरी को क्लोन करें और -e के साथ एक एडिटेबल इंस्टॉल करें। इसका मतलब है कि यदि आप प्रोजेक्ट में नए प्लगइन्स को संपादित या जोड़ते हैं, तो यह बिना पुनः इंस्टॉल किए उपयोग होगा।

root@kitploit:~
git clone https://github.com/eybisi/kavanoz.git
cd kavanoz
pip install -e .

⚡ उपयोग

कमांड लाइन से

root@kitploit:~
kavanoz /tmp/filepath

आप वर्बोज़ लॉग प्रिंट करने के लिए -vvv पैरामीटर का उपयोग कर सकते हैं। (प्लगइन्स की डिबगिंग के लिए उपयोगी)

पायथन लाइब्रेरी के रूप में

root@kitploit:~
from kavanoz.core import Kavanoz
from kavanoz import utils

utils.set_log("DEBUG")
k = Kavanoz(apk_path="tests/test_apk/coper.apk")
for plugin_result in k.get_plugin_results():
    if plugin_result["status"] == "success":
        print("Unpacked")
        print(plugin_result)
        break

🐍 स्क्रिप्ट्स:

  • rc4.py सामान्य rc4 एन्क्रिप्टेड एसेट फ़ाइल। स्क्रिप्ट कई संस्करणों को कवर करती है।
  • old_rc4.py एक और सामान्य rc4 एन्क्रिप्टेड एसेट फ़ाइल।
  • subapp.py Manifest फ़ाइल ProtectKey वेरिएबल से प्राप्त कुंजी के साथ फ़ाइल का डिक्रिप्शन
  • multidex.py फुलाए गए पैक्ड फ़ाइल के साथ मल्टीडेक्स जैसा लोडर। (zlib कम्प्रेशन)
  • coper.py एमुलेशन के साथ नेटिव लिब से rc4 कुंजी निकालें (AndroidNativeEmu)
  • moqhao.py मोक़हाओ अनपैकिंग के लिए एमुलेशन।
  • sesdex.py
  • simple_aes.py
  • simple_xor.py
  • simple_xor2.py
  • simple_xor_zlib.py
  • subapp.py पैकेज नाम के साथ एसेट डिक्रिप्ट करें

⚙️ विकास

सुनिश्चित करें कि आप kavanoz को एडिटेबल ( -e के साथ) इंस्टॉल करें। नए प्लगइन्स जोड़ने के लिए बस loader फ़ोल्डर में नई फ़ाइल बनाएं। unpack_plugin.py फ़ाइल से Unpacker क्लास को एक्सटेंड करें। अपने इम्प्लीमेंटेशन के साथ start_decrypt फ़ंक्शन परिभाषित करें।

root@kitploit:~
def start_decrypt(self, apk_object: APK, dexes: "list[DEX]"):

प्लगइन से जल्दी बाहर निकलने के लिए निम्न फ़ंक्शन जोड़ें।

root@kitploit:~
def lazy_check(self,apk_object:APK, dexes: "list[DEX]"):

यदि एक्सट्रैक्शन सफल होता है तो self.decrypted_payload_path को निकाली गई फ़ाइल पथ के साथ असाइन करें। आप unpacker क्लास से हेल्पर फ़ंक्शन का उपयोग कर सकते हैं:

  • get_array_data
  • get_smali
  • find_method(class_name,method_name,descriptor="")
  • check_and_write_file(file_data) : जाँचता है कि फ़ाइल में dex, zip और zlib हेडर हैं और अनपैक्ड dex को नाम के साथ लिखता है: "external-{m[:8]}.dex"

PR खोलने से पहले python -m unittest चलाना सुनिश्चित करें। टेस्ट apk फ़ाइलें प्राप्त करने के लिए, git lfs pull कमांड का उपयोग करें।

📖 टिप्स

  • self.dexes में dex ऑब्जेक्ट होते हैं। आप dex.get_class(smali_annotation_of_class) से क्लास प्राप्त कर सकते हैं।
  • आप get_smali फ़ंक्शन का उपयोग कर सकते हैं और टारगेट मेथड का smali प्रतिनिधित्व प्राप्त करने के लिए टारगेट मेथड ऑब्जेक्ट दे सकते हैं। फिर smali से डेटा प्राप्त करने के लिए कुछ regex लागू करें। देखने के लिए smali_regexes.py फ़ाइल में बहुत सारे परिभाषित regex हैं।
  • अधिकतर समय पैकर्स asset फ़ोल्डर से फ़ाइल का उपयोग करते हैं। आप self.apk_object.get_files() से फ़ाइलें प्राप्त कर सकते हैं।
  • अधिकतर समय पैकर्स अनपैकिंग अनुक्रम शुरू करने के लिए Application क्लास का उपयोग करते हैं। मैनिफेस्ट फ़ाइल में परिभाषित एप्लिकेशन क्लास प्राप्त करने के लिए application = self.apk_object.get_attribute_value("application", "name") का उपयोग करें।

धन्यवाद:

apkdetect.com काम करने के लिए अद्वितीय सैंपल्स के लिए।

टूल डाउनलोड करें