Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
house — एक रनटाइम मोबाइल एप्लीकेशन विश्लेषण टूलकिट जिसमें वेब GUI है, जो Frida द्वारा संचालित है और Python में लिखा गया है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/house
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubnccgroup/house

house

एक रनटाइम मोबाइल एप्लीकेशन विश्लेषण टूलकिट जिसमें वेब GUI है, जो Frida द्वारा संचालित है और Python में लिखा गया है।

रिपॉजिटरी देखें
1.5k2345 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Dynamic Mobile Analysis Tool
                Contact: [email protected]

House: एक रनटाइम मोबाइल एप्लिकेशन विश्लेषण टूलकिट जिसमें वेब GUI है, Frida द्वारा संचालित, Python में लिखा गया है। यह मोबाइल एप्लिकेशन का मूल्यांकन करने में सहायता के लिए डिज़ाइन किया गया है डायनामिक फंक्शन हुकिंग और इंटरसेप्टिंग को लागू करके और Frida स्क्रिप्ट लेखन को यथासंभव सरल बनाने का इरादा रखता है।

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

डिफ़ॉल्ट रूप से, House http://127.0.0.1:8000 पर बाइंड होता है।

House की क्षमताओं का अवलोकन प्राप्त करने के लिए, आप विवरण के लिए उपयोगकर्ता मैनुअल पर जा सकते हैं।

समाचार

  • डायनामिक dex/jar हुकिंग जोड़ा गया, House अब डायनामिक रूप से लोड की गई dex/jar फ़ाइलों में फ़ंक्शन को हुक कर सकता है hook.gif
  • हुक के लिए मिनी स्क्रिप्ट विकल्प जोड़ा गया hook.gif
  • ClassLoader गणना

नोट: /dex/jar फंक्शन हुकिंग के लिए अपने Frida संस्करण को >= 12.8.3 में अपडेट करना सुनिश्चित करें

उदाहरण उपयोग

इस अनुभाग में, House के मूल उपयोग को स्पष्ट करने के लिए एक छोटा उदाहरण दिया गया है। डेमो केस एक छोटे परीक्षण एंड्रॉइड एप्लिकेशन के विरुद्ध किया गया है: com.ha0k3.overloads।

प्रारंभ

  • सुनिश्चित करें कि एक Android डिवाइस USB के माध्यम से प्लग इन है और Frida सर्वर डिवाइस पर चल रहा है। निम्नलिखित कमांड का उपयोग करके Frida सर्वर सफलतापूर्वक स्पॉन किया गया है यह जांचें: frida-ps -U।

  • app.py चलाकर House एप्लिकेशन प्रारंभ करें: python app.py <PORT>।

  • एक ब्राउज़र खोलें और http://127.0.0.1:PORT पर जाएं।

  • देखें कि पेज पर डिवाइस की जानकारी प्रदर्शित होती है, यदि नहीं, तो 'Refresh' बटन पर क्लिक करें या एप्लिकेशन और Frida सर्वर को पुनरारंभ करें। start.gif

मॉनिटर

  • कॉन्फ़िग फ़ाइल के आधार पर टेम्पलेट्स से डायनामिक रूप से हुक स्क्रिप्ट उत्पन्न करना, FILEIO, IPC आदि सहित प्रमुख संचालनों की निगरानी करना।

monitor.png

  • यह इस बिंदु पर प्रायोगिक है, यदि आपको और अधिक फ़ंक्शन हुक करने की आवश्यकता महसूस होती है, तो कृपया मुझे बताएं या PR फ़ाइल करें।

प्रीलोड और साइडलोड

  • House अब sideload का समर्थन करता है। यह इस बिंदु पर stetho साइड लोडिंग का समर्थन करता है; जो हमारे लिए UI; स्टोरेज आदि की जांच करना आसान बनाता है। sideload_stetho.png
  • यह इस बिंदु पर प्रायोगिक है, लेकिन इस टैब के अंतर्गत SSLStrip जैसी और अधिक कार्यक्षमताएँ जोड़ी जाएंगी।

गणना

  • सभी लोड की गई कक्षाओं की गणना करें: enum_load.gif
  • Dex फ़ाइल में सभी वर्गों की गणना करें: enum_dex.gif
  • किसी दिए गए वर्ग के भीतर सभी विधियों की गणना करें enum_method1.gif enum_method2.gif
  • इतिहास स्क्रिप्ट प्रबंधन enum_history_script.gif

एकाधिक फ़ंक्शन ट्रेसिंग

  • स्क्रिप्ट रेंडरिंग और फ़ंक्शन ट्रेसिंग hook.gif

  • डायनामिक रूप से लोड की गई dex/jar फ़ाइलों में फ़ंक्शन के लिए हुक hook.gif

  • मिनी स्क्रिप्ट विकल्प hook.gif

  • इतिहास स्क्रिप्ट प्रबंधन hook_history_script.gif

फ़ंक्शन इंटरसेप्ट करना

  • House के माध्यम से, शोधकर्ता लक्ष्य फ़ंक्शन को पास किए जा रहे तर्कों को गतिशील रूप से बदल सकते हैं और इसे आगे भेज सकते हैं। int1.gif

  • कभी-कभी House तर्क जानकारी को पूरी तरह से पार्स नहीं कर सकता है। उदाहरण के लिए, एक तर्क विशेष प्रकार का हो सकता है। उदाहरण ऐप में, इसने isLit फ़ंक्शन लागू किया है जो अपने तर्क के रूप में अनुकूलित ऑब्जेक्ट लेता है। ऐसी स्थितियों से निपटने के लिए, House द्वारा एक सरल "REPL" प्रदान किया गया है। सुरक्षा शोधकर्ता REPL में गतिशील रूप से Frida स्क्रिप्ट टाइप कर सकते हैं और फ़ंक्शन व्यवहार को संशोधित कर सकते हैं। int2.gif

  • परीक्षण को आसान बनाने के लिए House द्वारा कई REPL फ़ंक्शन प्रदान किए गए थे:

    • inspectObject(obj) किसी ऑब्जेक्ट के भीतर फ़ील्ड जानकारी का निरीक्षण करने के लिए java.lang.reflect का उपयोग करता है।
    • setRetval(ret) एक पैरामीटर लेता है और मूल रिटर्न वैल्यू के कंस्ट्रक्टर का उपयोग करके इसे सही रिटर्न प्रकार में डालने का प्रयास करेगा।
    • getStackTrace() स्टैक ट्रेस प्रिंट करेगा।
    • भविष्य में और अधिक REPL फ़ंक्शन जोड़े जाएंगे।

    int3.gif

नोट: कंस्ट्रक्टर विधि हुकिंग/इंटरसेप्ट के लिए, विधि नाम के रूप में $init इनपुट करें।

FAQ

पूर्वापेक्षा:

House को काम करने के लिए; आपको चाहिए:

  1. frida-server चलाने वाला एक रूटेड Android डिवाइस आपके कंप्यूटर से प्लग इन हो, केवल एक USB डिवाइस का उपयोग करने की अनुशंसा की जाती है।
  2. स्थानीय frida-python संस्करण frida-server से मेल खाता हो।

डिवाइस नहीं मिल रहा? काम नहीं कर रहा?

कृपया दोनों frida सर्वर और House को पुनरारंभ करने का प्रयास करें, यदि अभी भी काम नहीं कर रहा है, तो एक issue फ़ाइल करें।

टाइम आउट त्रुटि?

अक्सर तब होता है जब कई USB डिवाइस कनेक्टेड हों, लक्ष्य एप्लिकेशन को पुनरारंभ करने का प्रयास करें।

Frida त्रुटि?

House का परीक्षण Frida संस्करण 12.8.6 का उपयोग करके किया गया है; कुछ अन्य संस्करणों के साथ कुछ समस्याएँ हो सकती हैं, यह भी सुनिश्चित करें कि frida-python का संस्करण frida-server के संस्करण से मेल खाता हो। यदि अभी भी काम नहीं कर रहा है, तो यह देखने के लिए मैन्युअल रूप से उत्पन्न Frida स्क्रिप्ट चलाने का प्रयास करें कि यह काम करता है या नहीं।

आभार

House के लिए प्रेरणा के लिए निम्नलिखित ओपन-सोर्स प्रोजेक्ट्स का विशेष धन्यवाद:

  1. Frida, महान इंस्ट्रुमेंटेशन टूलकिट जिसने यह सब संभव बनाया।
  2. Objection, House के Frida टेम्पलेटिंग स्क्रिप्ट के भाग के निर्माण में प्रेरणा और मार्गदर्शन।
  3. Inspeckage, House की मॉनिटर कार्यक्षमता पर एक प्रेरणा।
  4. 0xdea/frida-scripts - एक शानदार Frida स्क्रिप्ट शस्त्रागार।

संपर्क

यदि आपके पास House के बारे में और प्रश्न हैं, या इसे विस्तारित करने में मदद करना चाहते हैं, तो बेझिझक संपर्क करें:

@haoOnBeat

या एक ईमेल भेजें: Hao Ke

टूल डाउनलोड करें