Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
android-security-awesome — Una raccolta di risorse relative alla sicurezza di Android | Kitploit
Strumenti/GitHubGitHub/ashishb/android-security-awesome
Sicurezza AndroidAnalisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Reverse EngineeringAnalisi MalwarePenetration TestingSicurezza MobileApprendimento e FormazioneRisorse Curate
GitHubashishb/android-security-awesome
9.5k1.6k8 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

android-security-awesome

Una raccolta di risorse relative alla sicurezza di Android

Vedi Repository

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

Una raccolta di risorse relative alla sicurezza Android.

  1. Strumenti
  2. Accademici/Ricerca/Pubblicazioni/Libri
  3. Exploit/Vulnerabilità/Bug

Strumenti

Analizzatori Online

  1. Appknox - non gratuito
  2. Virustotal
  3. NowSecure Lab Automated - Strumento enterprise per il test di sicurezza di app mobili sia Android che iOS. Lab Automated offre analisi dinamica e statica su dispositivi reali nel cloud con risultati in pochi minuti. Non gratuito
  4. App Detonator - Analizza il binario APK per fornire dettagli a livello di codice sorgente, inclusi autore dell'app, firma, build e informazioni sul manifest. Quota gratuita di 3 analisi/giorno.
  5. Pithus - Analizzatore APK open-source. Ancora in Beta e limitato per il momento all'analisi statica. È possibile cacciare malware con regole YARA. Maggiori informazioni qui.
  6. Oversecured - Scanner di vulnerabilità enterprise per app Android e iOS; offre a proprietari di app e sviluppatori la possibilità di proteggere ogni nuova versione di un'app mobile integrando Oversecured nel processo di sviluppo. Non gratuito.
  7. AppSweep by Guardsquare - Test di sicurezza per applicazioni Android gratuito e veloce per sviluppatori
  8. Koodous - Esegue analisi malware statica/dinamica su un vasto repository di campioni Android e li confronta con regole Yara pubbliche e private.
  9. Immuniweb. Esegue un "OWASP Mobile Top 10 Test", un "Mobile App Privacy Check" e un test dei permessi dell'applicazione. Il piano gratuito prevede 4 test al giorno, incluso un report dopo la registrazione
  10. ANY.RUN - Una piattaforma interattiva di analisi malware basata su cloud con supporto per l'analisi di applicazioni Android. Disponibile un piano gratuito limitato.
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - Servizio gratuito di analisi malware Android. Un servizio bare-metal che offre analisi statica e dinamica per applicazioni Android. Un prodotto di .

Strumenti di Analisi Statica

  1. Androwarn - rileva e avvisa l'utente su potenziali comportamenti dannosi sviluppati da un'applicazione Android.
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – non gratuito
  8. PSCout - Uno strumento che estrae la specifica dei permessi dal codice sorgente del sistema operativo Android utilizzando l'analisi statica
  9. Amandroid
  10. SmaliSCA - Analisi statica del codice Smali
  11. CFGScanDroid - Scansiona e confronta il CFG con il CFG di applicazioni dannose
  12. Madrolyzer - estrae dati utilizzabili come C&C, numeri di telefono, ecc.
  13. ConDroid - Esegue una combinazione di esecuzione simbolica e concreta dell'app
  14. DroidRA
  15. RiskInDroid - Uno strumento per calcolare il rischio delle app Android in base ai loro permessi, con una demo online disponibile.
  16. SUPER - Analizzatore Android in Rust Sicuro, Unificato, Potente ed Estensibile
  17. ClassyShark - Uno strumento standalone di ispezione binaria che può esplorare qualsiasi eseguibile Android e mostrare informazioni importanti.
  18. StaCoAn - Strumento multipiattaforma che aiuta sviluppatori, cacciatori di bug bounty e hacker etici nell'esecuzione di analisi statica del codice su applicazioni mobili. Questo strumento è stato creato con una grande attenzione all'usabilità e alla guida grafica nell'interfaccia utente.

Scanner di Vulnerabilità delle App

  1. QARK - QARK di LinkedIn è per gli sviluppatori di app per scansionare le app alla ricerca di problemi di sicurezza
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - La versione gratuita di Ostorlab scansiona le app su Android Play Store, iOS App Store e Huawei AppGallery
  5. Devknox - Plugin IDE per creare app Android sicure. Non più mantenuto.

Strumenti di Analisi Dinamica

  1. Android DBI framework
  2. Androl4b- Una macchina virtuale per la valutazione di applicazioni Android, reverse engineering e analisi malware
  3. House- House: un toolkit di analisi runtime delle applicazioni mobili con GUI web, basato su Frida, scritto in Python.
  4. Mobile-Security-Framework MobSF - Mobile Security Framework è un framework intelligente, all-in-one e open-source di pen-testing automatizzato per applicazioni mobili (Android/iOS) in grado di eseguire analisi statiche, dinamiche e test delle API web.
  5. Droidbox
  6. Drozer
  7. Xposed - equivalente dell'iniezione di codice basata su stub ma senza alcuna modifica al binario
  8. Inspeckage - Android Package Inspector - analisi dinamica con hook API, avvio di activity non esportate e altro. (Modulo Xposed)
  9. Android Hooker - Strumentazione dinamica del codice Java (richiede il Substrate Framework)
  10. ProbeDroid - Strumentazione dinamica del codice Java
  11. DECAF - Framework di analisi dinamica del codice eseguibile basato su QEMU (DroidScope è ora un'estensione di DECAF)
  12. CuckooDroid - Estensione Android per Cuckoo sandbox
  13. Mem - Analisi della memoria di Android (richiede root)
  14. Crowdroid – impossibile trovare lo strumento effettivo
  15. AuditdAndroid – Porting Android di auditd, non più in sviluppo attivo
  16. Android Security Evaluation Framework - non più in sviluppo attivo

Reverse Engineering1. Smali/Baksmali – decompilazione di apk

  1. emacs syntax coloring for smali files
  2. vim syntax coloring for smali files
  3. AndBug
  4. Androguard – potente, si integra bene con altri strumenti
  5. Apktool – molto utile per compilazione/decompilazione (usa smali)
  6. Android Framework for Exploitation
  7. Bypass signature and permission checks for IPCs
  8. Android OpenDebug – rende qualsiasi applicazione sul dispositivo debuggabile (usando Cydia Substrate).
  9. Dex2Jar - convertitore da dex a jar
  10. Enjarify - convertitore da dex a jar di Google
  11. Dedexer
  12. Fino
  13. Frida - inietta JavaScript per esplorare le applicazioni e un strumento GUI per esso
  14. Indroid – kit di iniezione di thread
  15. Introspy
  16. Jad - decompilatore Java
  17. JD-GUI - decompilatore Java
  18. CFR - decompilatore Java
  19. Krakatau - decompilatore Java
  20. FernFlower - decompilatore Java
  21. Redexer – manipolazione di apk

Fuzz Testing

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. Una porta Android del fuzzer Melkor ELF
  4. Media Fuzzing Framework for Android
  5. AndroFuzz
  6. QuarksLab's Android Fuzzing
  7. IntentFuzzer

Rilevatori di App Ripacchettate

  1. FSquaDRA - uno strumento per rilevare applicazioni Android ripacchettate basato sul confronto degli hash delle risorse dell'app.

Crawler per Market

  1. Google Play crawler (Java)
  2. Google Play crawler (Python)
  3. Google Play crawler (Node) - ottieni i dettagli delle app e scarica app dal Google Play Store ufficiale.
  4. Aptoide downloader (Node) - scarica app dal market Android di terze parti Aptoide
  5. Appland downloader (Node) - scarica app dal market Android di terze parti Appland
  6. PlaystoreDownloader - PlaystoreDownloader è uno strumento per scaricare applicazioni Android direttamente dal Google Play Store. Dopo una configurazione iniziale (una tantum), le applicazioni possono essere scaricate specificando il loro nome del pacchetto.
  7. APK Downloader Servizio online per scaricare APK dal Play Store per una specifica configurazione di dispositivo Android
  8. Apkpure - Downloader APK online. Inoltre, fornisce la propria app per il download.

Strumenti Vari

  1. smalihook
  2. AXMLPrinter2 - per convertire file XML binari in file XML leggibili dall'uomo
  3. adb autocomplete
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vts scansiona un dispositivo per un insieme di vulnerabilità
  7. AppMon- AppMon è un framework automatizzato per il monitoraggio e la manomissione delle chiamate API di sistema di app native macOS, iOS e Android. Si basa su Frida.
  8. Internal Blue - framework di sperimentazione Bluetooth basato sul reverse engineering dei controller Bluetooth Broadcom
  9. Android Mobile Device Hardening - AMDH scansiona e indurisce le impostazioni del dispositivo e elenca le app dannose installate in base ai permessi.
  10. NullKia - Framework completo di sicurezza mobile che supporta 18 produttori con sfruttamento della baseband, sicurezza cellulare, ricerca TEE/TrustZone e strumenti di estrazione BootROM.
  11. Firmware Extractor - Estrae un archivio dato in immagini
  12. Payload ARMv7 che fornisce esecuzione di codice arbitrario sui bootloader MediaTek
  13. DroidGround - Un parco giochi flessibile per sfide CTF Android
  14. sundaysec/Android-Exploits - Una raccolta di exploit e hack Android
  15. Spectre - Scanner a radiofrequenza con capacità di ricognizione e offensive. Monitora cellulare, Wi-Fi, Bluetooth LE e GNSS sul dispositivo, con un ispettore GATT BLE, broadcaster iBeacon e scoperta della rete locale.

Applicazioni Vulnerabili per esercitarsi

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

Accademico/Ricerca/Pubblicazioni/Libri

Articoli di Ricerca

  1. Exploit Database
  2. Presentazioni relative alla sicurezza Android
  3. Una buona raccolta di articoli sull'analisi statica

Libri

  1. SEI CERT Android Secure Coding Standard

Altri

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. checklist di sicurezza per app Android
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 di Daniele Altomare (link Web Archive)
  6. Mobile Security Reading Room - Una sala di lettura che contiene materiale di lettura tecnico ben categorizzato su penetration testing mobile, malware mobile, forense mobile e tutti i tipi di argomenti relativi alla sicurezza mobile

Exploit/Vulnerabilità/Bug

Elenco

  1. Android Security Bulletins
  2. Vulnerabilità di sicurezza segnalate di Android
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - clicca su cerca
  5. Vulnerability Google Doc
  6. Classificazioni del team di sicurezza Android di Google per le Applicazioni Potenzialmente Dannose (Malware)
  7. Android Devices Security Patch Status

Malware

  1. androguard - Database Android Malware wiki
  2. Android Malware GitHub repo
  3. Android Malware Genome Project - contiene 1260 campioni di malware categorizzati in 49 diverse famiglie di malware, gratuito per scopi di ricerca.
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - Un set di strumenti gratuito di intelligence sul cybercrimine che può indicare se un pacchetto APK specifico è stato compromesso in un attacco malware Infostealer.
  7. Kharon Malware Dataset - 7 malware che sono stati sottoposti a reverse engineering e documentati
  8. Android Adware and General Malware Dataset
  9. AndroZoo - AndroZoo è una raccolta in crescita di applicazioni Android provenienti da diverse fonti, incluso il market ufficiale Google Play.
  10. Android PRAGuard Dataset - Il dataset contiene 10479 campioni, ottenuti offuscando i dataset MalGenome e Contagio Minidump con sette diverse tecniche di offuscamento.
  11. Admire

Programmi di Bounty

  1. Android Security Reward Program

Come segnalare problemi di sicurezza

  1. Android - segnalazione di problemi di sicurezza
  2. Android Reports and Resources - Elenco di report divulgati su Hackerone relativi ad Android e altre risorse

Contribuire

I tuoi contributi sono sempre benvenuti!

📖 Citazione```bibtex

@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }

root@kitploit:~
Questo repository è stato citato in [oltre 10 articoli](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)
Scarica lo strumento
MalwarePot
  • AppCritique - Carica i tuoi APK Android e ricevi valutazioni di sicurezza complete e gratuite
  • NVISO ApkScan - in chiusura il 31 ottobre 2019
  • Mobile Malware Sandbox
  • IBM Security AppScan Mobile Analyzer - non gratuito
  • Visual Threat - non è più un analizzatore di app Android
  • Tracedroid
  • habo - 10/giorno
  • CopperDroid
  • SandDroid
  • Stowaway
  • Anubis
  • Mobile app insight
  • Mobile-Sandbox
  • Ijiami
  • Comdroid
  • Android Sandbox
  • Foresafe
  • Dexter
  • MobiSec Eacus
  • Fireeye- max 60MB 15/giorno
  • approver - Approver è una piattaforma completamente automatizzata di analisi della sicurezza e valutazione del rischio per app Android e iOS. Non gratuito.
  • Fraunhofer App-ray - dominio scaduto
  • AndroTotal - morto
  • JAADAS - Strumento di analisi dei programmi intraprocedurale e interprocedurale congiunto per trovare vulnerabilità nelle app Android, costruito su Soot e Scala
  • Quark-Engine - Un sistema di punteggio malware Android che trascura l'offuscamento
  • One Step Decompiler - Decompilazione APK Android per i pigri
  • APKLeaks - Scansione dei file APK per URI, endpoint e segreti.
  • Mobile Audit - Applicazione web per eseguire analisi statiche e rilevare malware negli APK Android.
  • Detekt - Analisi statica del codice per Kotlin
  • APKdevastate - Software di analisi avanzata per payload APK creati da RAT.
  • Smali CFG generator
  • Several tools from PSU
  • SPARTA - verifica (dimostra) che un'app soddisfi una policy di sicurezza del flusso di informazioni; costruito sul Checker Framework
  • Aurasium – Applicazione pratica di policy di sicurezza per app Android tramite riscrittura del bytecode e monitoraggio dei riferimenti in loco.
  • Android Linux Kernel modules
  • StaDynA - un sistema che supporta l'analisi di sicurezza delle app in presenza di funzionalità di aggiornamento dinamico del codice (caricamento dinamico delle classi e reflection). Questo strumento combina l'analisi statica e dinamica delle applicazioni Android per rivelare il comportamento nascosto/aggiornato ed estendere i risultati dell'analisi statica con queste informazioni.
  • DroidAnalytics - incompleto
  • Vezir Project - Macchina virtuale per il pen-testing di applicazioni mobili e l'analisi malware mobile
  • MARA - Framework di reverse engineering e analisi di applicazioni mobili
  • Taintdroid - richiede la compilazione AOSP
  • ARTist - un framework flessibile open-source di strumentazione e analisi ibrida per app Android e il middleware Java di Android. Si basa sul compilatore di Android Runtime (ART) e modifica il codice durante la compilazione sul dispositivo.
  • Android Malware Sandbox
  • AndroPyTool - uno strumento per estrarre funzionalità statiche e dinamiche dagli APK Android. Combina diversi noti strumenti di analisi delle app Android come DroidBox, FlowDroid, Strace, AndroGuard e l'analisi VirusTotal.
  • Runtime Mobile Security (RMS) - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS in fase di esecuzione
  • PAPIMonitor – PAPIMonitor (Python API Monitor per app Android) è uno strumento Python basato su Frida per monitorare API selezionate dall'utente durante l'esecuzione dell'app.
  • Android_application_analyzer - Lo strumento viene utilizzato per analizzare il contenuto dell'applicazione Android nell'archivio locale.
  • Decompiler.com - Decompilatore online di APK e Java
  • friTap- Intercetta le connessioni SSL/TLS con Frida; consente l'estrazione delle chiavi TLS e la decrittazione del payload TLS come PCAP su Android in tempo reale.
  • HacknDroid - Uno strumento progettato per automatizzare varie attività di Mobile Application Penetration Testing (MAPT) e facilitare l'interazione con i dispositivi Android.
  • adbsploit - strumenti per sfruttare il dispositivo tramite ADB
  • Brida - Estensione Burp Suite che, funzionando come ponte tra Burp e Frida, ti consente di utilizzare e manipolare i metodi propri delle applicazioni mentre manometti il traffico scambiato tra le applicazioni e i loro servizi/server back-end.
  • MPT - MPT (Mobile Pentest Toolkit) è una soluzione indispensabile per i tuoi flussi di lavoro di penetration testing Android. Questo strumento ti consente di automatizzare le attività di sicurezza.
  • Andriller - un'utilità software con una raccolta di strumenti forensi per smartphone. Esegue acquisizioni read-only, forensi e non distruttive da dispositivi Android.
  • Mira - Piattaforma di analisi della protezione runtime per app Android e iOS di terze parti, che consente all'AI di utilizzare le capacità shell, Java, Native e Frida lato app host per il rilevamento del rischio ambientale e la validazione dell'hardening.
  • FlutterTap - Modulo Zygisk che bypassa la verifica dei certificati BoringSSL all'interno di libflutter.so e reindirizza il traffico delle app Flutter selezionate a un proxy. Persistente tra i riavvii, quindi non richiede sessioni Frida, cavi o porte in ascolto.
  • Mobix - Laboratorio di pentest Android autorizzato: catena di bypass di SSL-pinning/root-detection con Frida, cattura del traffico mitmproxy con segnalazione automatica di IDOR, dashboard web e server MCP a 36 strumenti così che un agente Claude Code possa eseguire da solo l'intero ciclo scan-to-findings.
  • AppUse – build personalizzata per il penetration testing
  • Appie - Appie è un pacchetto software preconfigurato per funzionare come ambiente di pentesting Android. È completamente portabile e può essere trasportato su una chiavetta USB o su uno smartphone. È una risposta unica per tutti gli strumenti necessari nella valutazione della sicurezza delle applicazioni Android e un'ottima alternativa alle macchine virtuali esistenti.
  • Android Tamer - Piattaforma virtuale/live per professionisti della sicurezza Android
  • Android Malware Analysis Toolkit - (distribuzione Linux) In precedenza, era un analizzatore online
  • Android Reverse Engineering – ARE (Android reverse engineering) non è più in sviluppo attivo
  • ViaLab Community Edition
  • Mercury
  • Cobradroid – immagine personalizzata per l'analisi malware
  • Simplify Android deobfuscator
  • Bytecode viewer
  • Radare2
  • Jadx
  • Dwarf - GUI per il reverse engineering
  • Andromeda - Un altro strumento di reverse engineering di base da riga di comando
  • apk-mitm - Un'applicazione CLI che prepara i file APK Android per l'ispezione HTTPS
  • Noia - Semplice strumento di navigazione dei file nella sandbox delle applicazioni Android
  • Obfuscapk — Obfuscapk è uno strumento Python modulare per offuscare app Android senza richiedere il loro codice sorgente.
  • ARMANDroid - ARMAND (Anti-Repackaging through Multi-pattern, Anti-tampering based on Native Detection) è uno schema di protezione anti-manomissione innovativo che incorpora logic bombs e nodi di rilevamento AT direttamente nel file apk senza bisogno del suo codice sorgente.
  • MVT (Mobile Verification Toolkit) - una raccolta di utilità per semplificare e automatizzare il processo di raccolta di tracce forensi utili a identificare un potenziale compromesso di dispositivi Android e iOS
  • Dexmod - uno strumento per esemplificare la patch del bytecode Dalvik in un file DEX (Dalvik Executable) e assistere nell'analisi statica delle applicazioni Android.
  • odex-patcher - Esegui codice arbitrario applicando patch ai file OAT
  • PhoneSploit-Pro - Uno strumento di hacking all-in-one per sfruttare da remoto dispositivi Android usando ADB e Metasploit Framework per ottenere una sessione Meterpreter.
  • APKLab - plugin per VS Code per analizzare APK
  • IntentSniffer
  • Procyon - decompilatore Java
  • Smali viewer
  • ZjDroid, fork/mirror
  • Dare – convertitore da .dex a .class
  • Android Device Security Database - Database delle funzionalità di sicurezza dei dispositivi Android
  • Opcodes table for quick reference
  • APK-Downloader - sembra morto ora
  • Dalvik opcodes