Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Inspeckage — Android Package Inspector - analisi dinamica con api hooks, avvia attività non esportate e altro. (Xposed Module) | Kitploit
Strumenti/GitHubGitHub/ac-pm/inspeckage
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Pentesting di App MobiliReverse EngineeringTest di Sicurezza delle API
GitHubac-pm/inspeckage

Inspeckage

Android Package Inspector - analisi dinamica con api hooks, avvia attività non esportate e altro. (Xposed Module)

Vedi Repository
3.0k521138 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Inspeckage - Ispettore di Pacchetti Android

Inspeckage è uno strumento sviluppato per offrire analisi dinamica delle applicazioni Android. Applicando hook alle funzioni dell'API Android, Inspeckage ti aiuterà a capire cosa fa un'applicazione Android in fase di esecuzione.

  • http://ac-pm.github.io/Inspeckage
  • https://twitter.com/inspeckage
  • https://play.google.com/store/apps/details?id=mobi.acpm.inspeckage
  • http://repo.xposed.info/module/mobi.acpm.inspeckage

Caratteristiche

Con Inspeckage, possiamo ottenere una buona quantità di informazioni sul comportamento dell'applicazione:

Raccolta informazioni

  • Permessi richiesti;
  • Permessi dell'app;
  • Librerie condivise;
  • Attività esportate e non esportate, Content Provider, Broadcast Receiver e Servizi;
  • Verifica se l'app è debuggabile o meno;
  • Versione, UID e GID;
  • ecc.

Hook (finora)

Con gli hook, possiamo vedere cosa fa l'applicazione in tempo reale:

  • Preferenze condivise (log e file);
  • Serializzazione;
  • Crittografia;
  • Hash;
  • SQLite;
  • HTTP (un proxy HTTP è ancora la scelta migliore);
  • File System;
  • Varie (Clipboard, URL.Parse());
  • WebView;
  • IPC;
    • Hook (aggiungi nuovi hook dinamicamente)

Azioni

Con Xposed è possibile eseguire azioni come avviare un'attività non esportata e molto altro:

  • Avvia qualsiasi attività (esportata e non esportata);
  • Chiama qualsiasi provider (esportato e non esportato);
  • Disabilita FLAG_SECURE;
  • SSL uncheck (bypass del certificate pinning - JSSE, Apache e okhttp3);
  • Avvia, ferma e riavvia l'applicazione;
  • Sostituisci parametri e valore di ritorno (scheda +Hook).

Impronta digitale

  • Impronta digitale del dispositivo - advertising id, indirizzo MAC, IMEI, release, brand, build mode...

Posizione

  • Cambia posizione GPS (senza usare la funzionalità "Mock location")

Extra

  • Download APK;
  • Visualizza l'albero delle directory dell'app;
  • Scarica i file dell'app;
  • Scarica l'output generato dagli hook in formato file di testo;
  • Effettua una cattura dello schermo;
  • Invia testo agli appunti di Android.
  • Suggerimenti - alcuni howto/guide

Configurazione

Anche se il nostro strumento ha alcuni hook per le librerie HTTP, l'uso di un proxy esterno rimane la scelta migliore per analizzare il traffico dell'app. Con Inspeckage, puoi:

  • Aggiungere un proxy all'app target;
  • Abilitare e disabilitare il proxy;
  • Aggiungere voci nella tabella ARP.

Logcat

Pagina Logcat.html. Una pagina sperimentale con websocket per mostrare alcune informazioni dal logcat.

Installazione

Requisiti: Xposed Framework

Xposed Installer
  1. Vai su Xposed Installer, seleziona "Download"
  2. Aggiorna e cerca "Inspeckage"
  3. Scarica l'ultima versione e installa
  4. Abilitalo in Xposed
  5. Riavvia e divertiti!
Repository Xposed

Scaricalo dal repository Xposed: http://repo.xposed.info/module/mobi.acpm.inspeckage

root@kitploit:~
    adb install mobi.acpm.inspeckage.apk
  1. Abilitalo in Xposed
  2. Riavvia e divertiti!
Dal sorgente

Sentiti libero di scaricare il codice sorgente!

Come disinstallare

root@kitploit:~
    adb uninstall mobi.acpm.inspeckage

E riavvia!

Genymotion

Genymotion

Screenshot

Licenza

Copyright 2016 ac-pm

Concesso in licenza secondo i termini della Licenza Apache, Versione 2.0 (la "Licenza"); non è possibile utilizzare questo file se non in conformità con la Licenza. È possibile ottenere una copia della Licenza al seguente indirizzo:

root@kitploit:~
   http://www.apache.org/licenses/LICENSE-2.0

Salvo quanto diversamente previsto dalla legge applicabile o concordato per iscritto, il software distribuito secondo la Licenza è distribuito "COSÌ COM'È", SENZA GARANZIE O CONDIZIONI DI ALCUN TIPO, esplicite o implicite. Vedere la Licenza per il linguaggio specifico che regola le autorizzazioni e le limitazioni previste dalla Licenza.

Scarica lo strumento