बेहतरीन एंड्रॉइड रिवर्स इंजीनियरिंग
एंड्रॉइड रिवर्स इंजीनियरिंग प्रशिक्षण, संसाधनों और उपकरणों की एक संकलित सूची।
उपयोग कैसे करें
Awesome-Android-Reverse-Engineering उन लोगों के लिए एक अद्भुत सूची है जो एंड्रॉइड एप्लिकेशन, सिस्टम या घटकों को अलग करने का काम करते हैं। किसी कीवर्ड को खोजने के लिए बस ctrl + F दबाएं, हमारी सामग्री मेनू के माध्यम से जाएं, या '☆' की तलाश करें जो कुछ बेहतरीन और अद्यतित संसाधनों को दर्शाता है।
सामग्री
प्रशिक्षण
पाठ्यक्रम और सामग्री
वीडियो
पुस्तकें
उपकरण
स्थैतिक विश्लेषण उपकरण
- QARK - स्वचालित Android ऐप भेद्यता स्कैनिंग के लिए एक ओपन-सोर्स टूल।
- Quark Engine - मोबाइल सुरक्षा अनुसंधान के लिए विभिन्न उपकरणों को Quark Script APIs के रूप में एकीकृत करता है।
- MobSF - Android ऐप सुरक्षा परीक्षण के लिए स्थैतिक और गतिशील दोनों विश्लेषण का समर्थन करता है।
- AndroBugs Framework - सुरक्षा मुद्दों के लिए Android ऐप्स का विश्लेषण और स्कैन करता है।
- ☆ imjtool - विभिन्न विक्रेताओं और प्रारूपों के लिए फर्मवेयर अनपैकिंग टूल।
- Android Studio - IDE के माध्यम से डीकंपाइल ऐप्स का विश्लेषण करने के लिए उपयोगी।
- ☆ APK Dependency Graph - APK वर्ग निर्भरता को विज़ुअलाइज़ करता है।
- disarm - ARM-64 निर्देशों को पार्स करने के लिए कमांड लाइन उपयोगिता।
- COVA - उपयोगकर्ता-परिभाषित APIs के आधार पर पथ बाधाओं की गणना करता है।
- DIS{integrity} - रूट, अखंडता और छेड़छाड़ का पता लगाने के लिए APK का विश्लेषण करता है।
- Dexcalibur - Android एप्लिकेशन का विश्लेषण और इंस्ट्रुमेंटेशन करने के लिए स्वचालित उपकरण।
डी-ऑबफस्केशन
- ☆ Obfu[DE]scate - डी-ऑबफस्केशन टूल जो फ़ज़ी तुलना तर्क का उपयोग करता है।
- TinySmaliEmulator - ऑबफस्केटेड स्ट्रिंग्स को 'डिक्रिप्ट' करने के लिए न्यूनतम स्माली एमुलेटर।
- simplify - Android वर्चुअल मशीन और डीऑबफस्केटर।
- deoptfuscator - कंट्रोल-फ्लो ऑबफस्केशन का उपयोग करके ऐप्स को डीऑबफस्केट करने का उपकरण।
गतिशील विश्लेषण उपकरण
- Drozer - गतिशील विश्लेषण सुविधाओं के साथ Android सुरक्षा परीक्षण के लिए फ्रेमवर्क।
- jtrace - strace के समान, लेकिन Android सिस्टम कॉल के लिए।
- sesearch - SELinux नीतियों को क्वेरी करने के लिए कमांड लाइन टूल।
- AutoDroid - बड़े पैमाने पर APK संग्रह और विश्लेषण उपकरण।
- नेटवर्किंग:
- ☆ Burp Suite - Android ऐप्स के नेटवर्क ट्रैफ़िक का विश्लेषण करने के लिए वाणिज्यिक उपकरण।
- Wireshark - ओपन-सोर्स नेटवर्क प्रोटोकॉल विश्लेषक।
- SSLsplit - SSL/TLS एन्क्रिप्टेड ट्रैफ़िक को इंटरसेप्ट और हेरफेर करता है।
- MITMProxy - नेटवर्क ट्रैफ़िक का विश्लेषण करने के लिए मैन-इन-द-मिडिल प्रॉक्सी।
- apk-mitm - HTTPS निरीक्षण के लिए APK तैयार करता है।
- गतिशील इंस्ट्रुमेंटेशन:
- ☆ Frida - रनटाइम हेरफेर के लिए गतिशील इंस्ट्रुमेंटेशन टूलकिट।
- Xposed Framework - रनटाइम पर ऐप व्यवहार को हुक और संशोधित करने के लिए।
- ☆ Objection - ऐप सुरक्षा नियंत्रणों को बायपास करने के लिए रनटाइम अन्वेषण उपकरण।
- RMS Runtime Mobile Security - Frida वेब इंटरफ़ेस।
- ☆ FriDump - चल रहे ऐप्स की मेमोरी डंप करने के लिए Frida का उपयोग करता है।
- jnitrace - Frida-आधारित JNI API ट्रेसर।
- ☆ Binder Trace - Android Binder संदेशों को इंटरसेप्ट और पार्स करता है।
डीकंपाइलर
- ☆ JADX - APK को Java स्रोत कोड में डीकंपाइल करता है।
- Procyon - Java डीकंपाइलेशन उपकरणों का सूट।
- Cfr - Android APK फ़ाइलों के डीकंपाइलेशन का समर्थन करता है।
- FernFlower - Java के लिए विश्लेषणात्मक डीकंपाइलर।
- ☆ Apktool - APK फ़ाइलों को डीकंपाइल/रीकंपाइल करने के लिए लोकप्रिय उपकरण।
- DEX2JAR - DEX फ़ाइलों को JAR फ़ाइलों में परिवर्तित करता है।
- JDGui - क्लास फ़ाइलों से Java स्रोत देखने के लिए ग्राफिकल उपयोगिता।
- IDA Pro - वाणिज्यिक डिस्सेम्बलर और डीबगर।
- ☆ Ghidra - मुफ्त और ओपन-सोर्स SRE फ्रेमवर्क।
- अतिरिक्त डीकंपाइलर:
- JEB Decompiler - Android ऐप्स के लिए वाणिज्यिक डीकंपाइलर।
- Radare2 - डिस्सेम्बली और डीबगिंग के साथ रिवर्स इंजीनियरिंग फ्रेमवर्क।
- Androguard - Android ऐप्स का विश्लेषण और रिवर्स इंजीनियरिंग करता है।
- apk2gold - Android ऐप्स को Java में डीकंपाइल करता है (नोट: पुराना हो सकता है)।
- AndroidProjectCreator - APK को Android Studio प्रोजेक्ट में बदलता है।
- APK Studio - APK की रिवर्स-इंजीनियरिंग के लिए Qt-आधारित IDE।
- show-java - APK, JAR और Dex डीकंपाइलर।
- ☆ APKLab - कई उपकरणों को एकीकृत करने वाला VS Code एक्सटेंशन।
मैलवेयर विश्लेषण
- DroidDetective - Android ऐप्स के लिए मशीन लर्निंग मैलवेयर विश्लेषण।
- Cuckoo Droid - Cuckoo Sandbox के साथ स्वचालित Android मैलवेयर विश्लेषण।
- androwarn - दुर्भावनापूर्ण Android एप्लिकेशन के लिए स्थैतिक कोड विश्लेषक।
संसाधन
दस्तावेज़ीकरण
केस स्टडीज
CTFs और क्रैकमीज़
विविध
ऑबफस्केशन और एंटी-रिवर्सिंग
- ऑबफस्केशन उपकरण:
- ProGuard - कोड सिकोड़ने वाला, अनुकूलक और ऑबफस्केटर।
- R8 - Google का कोड सिकोड़ने वाला और ऑबफस्केटर।
- DexGuard - उन्नत ऐप ऑबफस्केशन के लिए वाणिज्यिक उपकरण।
- एंटी-रिवर्सिंग तकनीकें:
फर्मवेयर और कर्नेल विश्लेषण
- Binwalk - फर्मवेयर इमेज का विश्लेषण, निकालना और रिवर्स इंजीनियरिंग करना।
- AFLSmart - फर्मवेयर इमेज विश्लेषण के लिए अनुकूलित फज़र।
- Android Kernel Exploits - कर्नेल कमजोरियों और शोषण तकनीकों का संग्रह।
- FirmWire - बेसबैंड फर्मवेयर के लिए गतिशील विश्लेषण प्लेटफॉर्म।
योगदान
आपके योगदान का हमेशा स्वागत है! कृपया पहले योगदान दिशानिर्देश पढ़ें। हम Contributor Covenant आचार संहिता का पालन करते हैं, इसलिए योगदान करते समय कृपया इसकी समीक्षा करें और इसका पालन करें।
लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें।