Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sandroid_Dexray-Intercept — एक Android मैलवेयर विश्लेषण उपकरण जो क्रिप्टोग्राफी, फ़ाइल सिस्टम, डेटाबेस, नेटवर्क संचार और प्रक्रिया संचालन में एप्लिकेशन व्यवहार में हुक करके व्यापक रनटाइम प्रोफ़ाइल बनाता है। | Kitploit
उपकरण/GitHubGitHub/fkie-cad/sandroid_dexray-intercept
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)गतिशील कोड विश्लेषण (DAST)रिवर्स इंजीनियरिंगफोरेंसिकजानकारी एकत्र करनामोबाइल फोरेंसिकमालवेयर विश्लेषणक्रिप्टोग्राफी

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
मोबाइल सुरक्षा
उपयोगिताएँ और फ्रेमवर्क
GitHubfkie-cad/sandroid_dexray-intercept

Sandroid_Dexray-Intercept

एक Android मैलवेयर विश्लेषण उपकरण जो क्रिप्टोग्राफी, फ़ाइल सिस्टम, डेटाबेस, नेटवर्क संचार और प्रक्रिया संचालन में एप्लिकेशन व्यवहार में हुक करके व्यापक रनटाइम प्रोफ़ाइल बनाता है।

रिपॉजिटरी देखेंवेबसाइट
931618 दिन पहलेअभी तक समीक्षित नहीं
Dexray Intercept Logo

Android Binary API Tracer

Sandroid - Dexray Intercept

version PyPI version CI Ruff Publish status Documentation

Dexray Intercept, डायनामिक सैंडबॉक्स Sandroid का हिस्सा है। इसका उद्देश्य किसी Android एप्लिकेशन के व्यवहार को ट्रैक करने के लिए रनटाइम प्रोफ़ाइल बनाना है। यह frida का उपयोग करके किया जाता है।

इंस्टॉल करें

इसे pip के साथ इंस्टॉल करें:

root@kitploit:~
python3 -m pip install dexray-intercept

यह Dexray Intercept को कमांड लाइन टूल ammm या dexray-intercept के रूप में इंस्टॉल करेगा। इसके अलावा यह एक पैकेज dexray_intercept प्रदान करेगा। पैकेज का उपयोग कैसे करें, इस पर अधिक जानकारी नीचे दी गई है।

चलाएँ

सुनिश्चित करें कि आपका Android डिवाइस रूटेड है। frida-server स्वचालित रूप से नवीनतम संस्करण में इंस्टॉल हो जाएगा। फिर आप निम्नलिखित कमांड को चलाकर Dexray Intercept का उपयोग कर सकते हैं:

root@kitploit:~
dexray-intercept <target app>
# or using its old name:
ammm <target app>

हुक चयन (नई सुविधा)

इष्टतम प्रदर्शन के लिए सभी हुक डिफ़ॉल्ट रूप से अक्षम हैं। अपनी विश्लेषण आवश्यकताओं के आधार पर हुक सक्षम करें:

root@kitploit:~
# Enable specific hooks
dexray-intercept --enable-aes <app_name>                    # Enable AES crypto hooks
dexray-intercept --enable-web <app_name>                    # Enable web/HTTP hooks
dexray-intercept --enable-aes --enable-web <app_name>       # Enable multiple hooks

# Enable hook groups
dexray-intercept --hooks-crypto <app_name>                  # Enable all crypto hooks
dexray-intercept --hooks-network <app_name>                 # Enable all network hooks  
dexray-intercept --hooks-filesystem <app_name>              # Enable all file system hooks

# Enable all hooks (performance impact)
dexray-intercept --hooks-all <app_name>                     # Enable all available hooks

# Use package identifier instead of app name
dexray-intercept -s com.example.package --hooks-crypto

उपलब्ध हुक श्रेणियाँ

  • Crypto: --hooks-crypto (AES, encodings, keystore, certificates)
  • Network: --hooks-network (HTTP, sockets, SSL/TLS)
  • File System: --hooks-filesystem (file operations, databases, shared preferences)
  • IPC: --hooks-ipc (intents, broadcasts, binder, shared preferences)
  • Process: --hooks-process (DEX unpacking, native libraries, runtime)
  • Services: --hooks-services (camera, location, telephony, bluetooth)

यहाँ हमारे AVD पर chrome ऐप की निगरानी का एक उदाहरण है:

root@kitploit:~
dexray-intercept Chrome
        Dexray Intercept
⠀⠀⠀⠀⢀⣀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⣀⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣀⣀⣀⣀⣀⡀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠙⢷⣤⣤⣴⣶⣶⣦⣤⣤⡾⠋⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⠾⠛⢉⣉⣉⣉⡉⠛⠷⣦⣄⠀⠀⠀⠀
⠀⠀⠀⠀⠀⣴⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣦⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⠋⣠⣴⣿⣿⣿⣿⣿⡿⣿⣶⣌⠹⣷⡀⠀⠀
⠀⠀⠀⠀⣼⣿⣿⣉⣹⣿⣿⣿⣿⣏⣉⣿⣿⣧⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⣼⠁⣴⣿⣿⣿⣿⣿⣿⣿⣿⣆⠉⠻⣧⠘⣷⠀⠀
⠀⠀⠀⢸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢰⡇⢰⣿⣿⣿⣿⣿⣿⣿⣿⣿⡿⠀⠀⠈⠀⢹⡇⠀
⣠⣄⠀⢠⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠀⣠⣄⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢸⡇⢸⣿⠛⣿⣿⣿⣿⣿⣿⡿⠃⠀⠀⠀⠀⢸⡇⠀
⣿⣿⡇⢸⣿⣿⣿Sandroid⣿⣿⣿⡇⢸⣿⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠈⣷⠀⢿⡆⠈⠛⠻⠟⠛⠉⠀⠀⠀⠀⠀⠀⣾⠃⠀
⣿⣿⡇⢸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⢸⣿⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠸⣧⡀⠻⡄⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣼⠃⠀⠀
⣿⣿⡇⢸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⢸⣿⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢼⠿⣦⣄⠀⠀⠀⠀⠀⠀⠀⣀⣴⠟⠁⠀⠀⠀
⣿⣿⡇⢸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⢸⣿⣿⠀⠀⠀⠀⠀⠀⠀⠀⣠⣾⣿⣦⠀⠀⠈⠉⠛⠓⠲⠶⠖⠚⠋⠉⠀⠀⠀⠀⠀⠀
⠻⠟⠁⢸⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡇⠈⠻⠟⠀⠀⠀⠀⠀⠀⣠⣾⣿⣿⠟⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠉⠉⣿⣿⣿⡏⠉⠉⢹⣿⣿⣿⠉⠉⠀⠀⠀⠀⠀⠀⠀⠀⣠⣾⣿⣿⠟⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⣿⣿⣿⡇⠀⠀⢸⣿⣿⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⣾⣿⣿⠟⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⣿⣿⣿⡇⠀⠀⢸⣿⣿⣿⠀⠀⠀⠀⠀⠀⠀⢀⣄⠈⠛⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠈⠉⠉⠀⠀⠀⠀⠉⠉⠁⠀⠀⠀⠀⠀⠀⠀⠀⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
[*] starting app profiling
[*] press Ctrl+C to stop the profiling ...

[*] Filesystem profiling informations:
[*] [Libc::read] Read FD (anon_inode:[eventfd],0x7ac6b67540,8)

[*] Filesystem profiling informations:
[*] [Libc::read] Read FD (anon_inode:[eventfd],0x7fcb41c990,8

पैकेज के रूप में चलाएँ

नया API (अनुशंसित)

Dexray Intercept को एक पैकेज के रूप में इंस्टॉल करें और नई मॉड्यूलर आर्किटेक्चर का उपयोग करें:

root@kitploit:~
from dexray_intercept import AppProfiler, setup_frida_device
from dexray_intercept.services.hook_manager import HookManager

# Connect to device and get process
device = setup_frida_device()
process = device.attach("com.example.app")

# Configure hooks (all disabled by default for performance)
hook_config = {
    'aes_hooks': True,
    'web_hooks': True, 
    'file_system_hooks': True,
    'keystore_hooks': True
}

# Create profiler with new architecture
profiler = AppProfiler(
    process, 
    verbose_mode=True,
    output_format="JSON",
    hook_config=hook_config,
    enable_stacktrace=True
)

# Start profiling
script = profiler.start_profiling()

# ... let app run and collect data ...

# Get results
profile_data = profiler.get_profile_data()
json_output = profiler.get_profiling_log_as_json()

# Runtime hook management
profiler.enable_hook('socket_hooks', True)  # Enable more hooks at runtime
enabled_hooks = profiler.get_enabled_hooks()  # Check what's enabled

# Stop profiling
profiler.stop_profiling()

हुक श्रेणियाँ

अपनी विश्लेषण आवश्यकताओं के आधार पर विशिष्ट हुक समूह सक्षम करें:

root@kitploit:~
# Crypto hooks
hook_config = {
    'aes_hooks': True,
    'encodings_hooks': True, 
    'keystore_hooks': True
}

# Network hooks  
hook_config = {
    'web_hooks': True,
    'socket_hooks': True
}

# File system hooks
hook_config = {
    'file_system_hooks': True,
    'database_hooks': True
}

# Enable all hooks (performance impact)
profiler.enable_all_hooks()

# Enable hook groups
profiler.enable_hook_group('crypto')  # Enable all crypto-related hooks

लीगेसी API (पश्चगामी संगतता)

पुराना API अभी भी पश्चगामी संगतता के लिए उपलब्ध है:

root@kitploit:~
from dexray_intercept import AppProfilerLegacy
# OR use environment variable: DEXRAY_FORCE_OLD_ARCH=true

profiler = AppProfilerLegacy(process_session, verbose=True, output_format="CMD", 
                           base_path=None, deactivate_unlink=False)
profiler.instrument()  # Old method name
# ... 
profiler.finish_app_profiling()  # Old method name

Sandroid उपयोग

इसे Sandroid में एक पैकेज के रूप में चलाने के लिए सुनिश्चित करें कि आपने AndroidFridaManager से JobManager भी इंस्टॉल किया है। यह विभिन्न थ्रेड्स में कई frida सत्रों को चलाने की अनुमति देता है। आपको बस निम्नलिखित कोड चलाना है:

root@kitploit:~
from AndroidFridaManager import JobManager
from dexray_intercept import AppProfiler 

job_manager = JobManager()
app_package = "net.classwindexampleyear.bookseapiececountry"
profiler = AppProfiler(job_manager.process_session, True, output_format="JSON", base_path=None, deactivate_unlink=False)
frida_script_path = profiler.get_frida_script()

job_manager.setup_frida_session(app_package, profiler.on_appProfiling_message)
job = job_manager.start_job(frida_script_path, custom_hooking_handler_name=profiler.on_appProfiling_message)

# close only the job and the frida session keeps active to run other frida scripts
# job_manager.stop_job_with_id(job.job_id) 
job_manager.stop_app_with_closing_frida(app_package) # stops the frida session and the app and all frida jobs

profiler.write_profiling_log() # write the log data to profile.json
# instead of writing it to a file the JSON output will just be returned
# profiler.get_profiling_log_as_JSON() 

सुनिश्चित करें कि आपके कोड का कोई अन्य हिस्सा frida सर्वर से कनेक्ट करने का प्रयास नहीं कर रहा है (कोई अन्य frida सत्र नहीं)। इसका परीक्षण करने के लिए आप निम्नलिखित नमूना आज़मा सकते हैं: catelites_2018_01_19.apk। पैकेज का नाम net.classwindexampleyear.bookseapiececountry है। सुनिश्चित करें कि आपका AVD Android 9 पर चल रहा है, ताकि नमूना अपने दुर्भावनापूर्ण कोड का सब कुछ निष्पादित कर सके। आप इस नमूने को adb install samples/unpacking/catelites_2018_01_19.apk के साथ सरलता से इंस्टॉल कर सकते हैं।

कंपाइल और डेवलपमेंट

इस प्रोजेक्ट को कंपाइल करने के लिए सुनिश्चित करें कि npm और frida-compile आपके सिस्टम पर चल रहे हैं और आपके पाथ में इंस्टॉल हैं। frida संस्करण 17.0 के बाद से frida-compile pip install frida-tools के माध्यम से इंस्टॉल होता है। फिर नवीनतम frida एजेंट को कंपाइल करने के लिए बस निम्नलिखित कमांड चलाएँ:

root@kitploit:~
$ cd <AppProfiling-Project>
> Dexray [email protected] build
> frida-compile agent/hooking_profile_loader.ts -o src/dexray_intercept/profiling.js

$ npm install frida-java-bridge@latest --save
$ npm install --save-dev @types/frida-gum@latest
> Dexray [email protected] prepare
> npm run build
up to date, audited 75 packages in 6s

19 packages are looking for funding
  run `npm fund` for details

found 0 vulnerabilities

यह सुनिश्चित करता है कि dexray-intercept में नवीनतम frida स्क्रिप्ट/हुक का उपयोग किया जाता है।

पायथन कोड में समायोजन करने के लिए dexray-intercept को एडिटेबल मोड का उपयोग करके pip के साथ इंस्टॉल करने की सिफारिश की जाती है:

root@kitploit:~
python3 -m pip install -e . 

इस तरह पायथन कोड में स्थानीय परिवर्तन पैकेज का नया संस्करण बनाए बिना प्रतिबिंबित हो जाते हैं।

📚 दस्तावेज़ीकरण

इंस्टॉलेशन, उपयोग, API संदर्भ और डेवलपमेंट को कवर करने वाला व्यापक दस्तावेज़ीकरण उपलब्ध है:

  • 📖 पूर्ण दस्तावेज़ीकरण - पूर्ण दस्तावेज़ीकरण साइट
  • 🚀 त्वरित प्रारंभ गाइड - मिनटों में शुरू करें
  • 🐍 पायथन API संदर्भ - प्रोग्रामेटिक उपयोग
  • 🔧 TypeScript API संदर्भ - कस्टम हुक डेवलपमेंट
  • 💻 CLI उपयोग गाइड - कमांड-लाइन इंटरफ़ेस
  • ⚙️ हुक कॉन्फ़िगरेशन - हुक श्रेणियाँ और विकल्प

आवश्यकताएँ

इस निर्देशिका में बस निम्नलिखित कमांड चलाकर setup.py का उपयोग dexray-intercept को आपके सिस्टम पर एक स्थानीय पायथन पैकेज के रूप में इंस्टॉल करने के लिए किया जाना चाहिए:

root@kitploit:~
python3 -m pip install .

Dev

TypeScript frida हुक को कंपाइल करने के लिए हमें frida-compile (link) प्रोजेक्ट की आवश्यकता है। जो frida-tools के साथ बंडल किया जाएगा।

root@kitploit:~
python3 -m pip install frida-tools

इसके अलावा हमें frida-java-bridge और आंतरिक frida प्रकारों के लिए समर्थन की भी आवश्यकता है:

root@kitploit:~
npm install frida-java-bridge@latest --save
npm install --save-dev @types/frida-gum@latest

गहन अनपैकिंग

अनपैकिंग करते समय, एप्लिकेशन पहले से भिन्न मेमोरी ब्लॉकों की ओर इंगित DexCode को एक DexFile में लोड कर सकते हैं, जो निष्पादित किए जा रहे कोड का प्रतिनिधित्व करता है। उदाहरण के लिए, कुछ एप्लिकेशन निष्पादन से ठीक पहले निर्देशों को पुनर्स्थापित कर सकते हैं। ऐसे मामलों में, Sandroid निर्देशों को वापस DexFile में परिवर्तित करने में असमर्थ है। इस समस्या को हल करने के लिए और शोध आवश्यक है

आभार

Dexray Intercept Android सुरक्षा और डायनामिक विश्लेषण समुदाय में विभिन्न ओपन-सोर्स प्रोजेक्ट्स और शोधकर्ताओं के उत्कृष्ट कार्य पर आधारित है। हम उन निम्नलिखित प्रोजेक्ट्स को स्वीकार करना चाहते हैं जिन्होंने हमारे कार्यान्वयन को प्रेरित किया या योगदान दिया:

मुख्य Frida फ्रेमवर्क

  • Frida - डायनामिक इंस्ट्रुमेंटेशन टूलकिट जो हमारी रनटाइम विश्लेषण क्षमताओं को शक्ति प्रदान करता है
  • frida-java-bridge - Java/Android रनटाइम इंस्ट्रुमेंटेशन के लिए आवश्यक

हुक कार्यान्वयन और तकनीकें

  • AppMon @dpnishant द्वारा - रनटाइम विश्लेषण, IPC निगरानी, क्लिपबोर्ड एक्सेस और डेटाबेस संचालन के लिए बुनियादी हुक प्रदान किए
  • Android-Malware-Sandbox @Areizen द्वारा - Base64 एन्कोडिंग हुक और सॉकेट निगरानी तकनीकें
  • RMS-Runtime-Mobile-Security @m0bilesecurity द्वारा - Keystore विश्लेषण और सर्टिफिकेट पिनिंग डिटेक्शन
  • Medusa @Ch0pin द्वारा - रनटाइम विश्लेषण पैटर्न और DEX अनपैकिंग तकनीकें
  • frida-android-libbinder @Hamz-a द्वारा - Android Binder IPC विश्लेषण
  • frida-snippets @iddoeldor द्वारा - लोकेशन स्पूफिंग और उपयोगिता फ़ंक्शन

Android सुरक्षा अनुसंधान

  • BlackDex @CodingGay द्वारा - DEX अनपैकिंग और एंटी-विश्लेषण बायपास तकनीकें
  • Frida-Python-Binding @Mind0xP द्वारा - Frida के लिए पायथन एकीकरण पैटर्न

SQLite और डेटाबेस विश्लेषण

  • SQLite Database Hook @ninjadiary द्वारा - डेटाबेस निगरानी तकनीकें

हम इन प्रोजेक्ट्स और उनके अनुरक्षकों के प्रति अपना आभार व्यक्त करते हैं जिन्होंने Android सुरक्षा विश्लेषण की स्थिति को आगे बढ़ाया और अपना काम समुदाय के लिए उपलब्ध कराया।

रोडमैप

  • [ x ] रनटाइम प्रोफ़ाइल प्राप्त करने के लिए हम जिन विभिन्न हुकिंग को इंस्टॉल करना चाहते हैं, उनके लिए टेम्पलेट बनाएँ
  • एक परीक्षण एप्लिकेशन बनाएँ जो उन सभी विभिन्न सुविधाओं का उपयोग करता है जिन्हें हम हुक करना चाहते हैं (हमें अपने हुक का परीक्षण करने के लिए किसी प्रकार की ग्राउंड ट्रुथ की आवश्यकता है)
  • वास्तविक हुक लागू करें
  • [ x ] निगरानी की गई जानकारी को प्रिंट करने का प्रारूप
  • https://attack.mitre.org/matrices/mobile/ इसे अंतिम परिणाम के रूप में जोड़ें ताकि हम बता सकें कि एप्लिकेशन किस प्रकार के हमले कर रहा है
  • हम "ये गोपनीयता मुद्दे हैं", "यह बग्स का कारण बन सकता है" जैसी चीज़ों को भी ट्रैक करना चाहते हैं ...
टूल डाउनलोड करें