Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Argus-SAF — Framework di analisi statica basato su Scala per bytecode Android e Java con analisi del flusso, decompilazione e analisi del codice nativo tramite esecuzione simbolica. | Kitploit
Strumenti/GitHubGitHub/arguslab/argus-saf
Sicurezza AndroidAnalisi StaticaAnalisi del CodiceSicurezza MobileAnalisi di Binari
GitHubarguslab/argus-saf

Argus-SAF

Framework di analisi statica basato su Scala per bytecode Android e Java con analisi del flusso, decompilazione e analisi del codice nativo tramite esecuzione simbolica.

Vedi Repository
199544 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Argus-SAF: framework di analisi statica Argus

License Build Status

Questo è il repository ufficiale per Argus-SAF.

Per testare e giocare con Argus-SAF, puoi fare fork dal nostro progetto Argus-SAF-playground, che ha la configurazione di base per un progetto potenziato con Argus-SAF con codici demo su come eseguire diversi tipi di analisi.

Struttura del repository

root@kitploit:~
Argus-SAF/
+--src/main/scala/org.argus.saf/Main.scala     Main class for argus-saf CLI.
+--jawa         Core static analysis data structures, "*.class"&"*.jawa" file managing, jawa compiler, class hierarchy, method body resolving, flow analysis, etc.
+--amandroid    Android resource parsers, information collector, decompiler, environment method builder, flow analysis, etc.
+--jnsaf        Java native interface analysis.
+--nativedroid  Annotation based analysis using angr symbolic execution engine.

Ottenere Argus-SAF come libreria

Dipende da Jawa Maven Central modificando build.sbt:

root@kitploit:~
libraryDependencies += "com.github.arguslab" %% "jawa" % VERSION

Dipende da Amandroid Maven Central modificando build.sbt:

root@kitploit:~
libraryDependencies += "com.github.arguslab" %% "amandroid" % VERSION

Nota: Dipendere da Amandroid aggiungerà automaticamente Jawa come dipendenza. Se usi Maven o Gradle, dovresti tradurlo nel formato corrispondente.

Ottenere lo strumento CLI Argus-SAF

Requisito: Java 10

  1. Vai alla cartella binaries.
  2. Scarica argus-saf_***-version-assembly.jar
  3. Ottieni l'utilizzo con:
root@kitploit:~
$ java -jar argus-saf_***-version-assembly.jar

Sviluppare Argus-SAF

Per prendere parte allo sviluppo di Argus-SAF, devi:

  1. Installa il seguente software:

    • IntelliJ IDEA 14 o superiore con versione compatibile del plugin Scala
  2. Fai fork di questo repository e clonalo sul tuo computer

root@kitploit:~
$ git clone https://github.com/arguslab/Argus-SAF.git
  1. Apri IntelliJ IDEA, seleziona File -> New -> Project from existing sources (se dalla finestra iniziale: Import Project), punta alla directory in cui si trova il repository Argus-SAF e poi importalo come SBT project.

  2. Quando l'importazione è terminata, vai alla directory del repository Argus-SAF ed esegui

root@kitploit:~
$ git checkout .idea

per ottenere gli artifact e le configurazioni di esecuzione per il progetto IDEA.

  1. [Opzionale] Per compilare Argus-SAF in modo più fluido, dovresti dare 2GB di dimensione heap al processo del compilatore.

    • se usi Scala Compile Server (default): Impostazioni > Linguaggi e Framework > Scala Compile Server > Dimensione massima heap JVM

    • se Scala Compile Server è disabilitato: Impostazioni > Build, Esecuzione, Distribuzione > Compiler > Dimensione heap del processo di compilazione

  2. Compila Argus-SAF dalla riga di comando: vai alla directory del repository Argus-SAF ed esegui

root@kitploit:~
$ tools/bin/sbt clean compile test
  1. Genera il fat jar: vai alla directory del repository Argus-SAF ed esegui
root@kitploit:~
$ tools/bin/sbt assembly

Installa JN-Saf con NativeDroid

Installa JN-Saf e NativeDroid:

root@kitploit:~
$ tools/scripts/install.sh

Puoi installare uno dei due con:

root@kitploit:~
$ tools/scripts/install.sh jnsaf
$ tools/scripts/install.sh nativedroid

Esegui il test di benchmark

Dopo aver installato JN-Saf e NativeDroid. Esegui:

root@kitploit:~
$ tools/scripts/benchmark_cli.sh droidbench
$ tools/scripts/benchmark_cli.sh iccbench
$ tools/scripts/benchmark_cli.sh nativeflowbench

Avvia JN-SAF per l'analisi nativa

  1. Installa nativedroid:
root@kitploit:~
$ tools/scripts/install.sh nativedroid
  1. Avvia il server nativedroid:
root@kitploit:~
$ python nativedroid/nativedroid/server/native_droid_server.py /tmp/binaries nativedroid/nativedroid/data/sourceAndSinks/NativeSourcesAndSinks.txt nativedroid/data/sourceAndSinks/TaintSourcesAndSinks.txt
  1. Usa NativeDroidClient.scala per comunicare con il server nativedroid per eseguire l'analisi nativa.

Risoluzione dei problemi:

  1. Se il codice python in IntelliJ mostra import non risolti, dovresti importare manualmente la cartella nativedroid come modulo python e impostare il Python SDK. Si consiglia di utilizzare un virtualenv python per installare nativedroid con i suoi pacchetti python richiesti.

Build con Bazel

Integrazione con Bazel in corso. Ignora tutti i file BUILD per ora.

Come contribuire

Per contribuire a Argus-SAF, inviaci una pull request dal tuo fork di questo repository!

Per maggiori informazioni sulla compilazione e lo sviluppo di Argus-SAF, consulta anche le nostre linee guida per contribuire. Le persone che hanno fornito idee eccellenti sono elencate in contributor.

Cosa contribuire

Se non sai cosa contribuire, puoi dare un'occhiata al tracciatore di problemi con etichetta help wanted, e reclamarne uno per scaldarti con Argus-SAF.

Scarica lo strumento