Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PulseAPK-Core — PulseAPK Core: strumento multipiattaforma per lavorare con file APK: Decompilazione, Analisi, Costruzione | Kitploit
Strumenti/GitHubGitHub/deemoun/pulseapk-core
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàPentesting di App MobiliReverse EngineeringFuzzingPenetration TestingSicurezza MobileAnalisi di BinariApprendimento e Formazione
1161852 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
deemoun/pulseapk-core

PulseAPK-Core

PulseAPK Core: strumento multipiattaforma per lavorare con file APK: Decompilazione, Analisi, Costruzione

Vedi RepositorySito web

PulseAPK

GitHub stars GitHub forks GitHub issues License Last commit

🌍 Lingue
Inglese | Tedesco | Spagnolo | Francese | Ebraico | Coreano | Bielorusso | Finlandese | Lettone | Estone | Lituano | Ceco | Slovacco | Ungherese | Arabo | Portoghese | Russo | Ucraino | Cinese

PulseAPK è un'interfaccia utente grafica professionale multipiattaforma per il reverse engineering Android e l'analisi della sicurezza, costruita con Avalonia e .NET 8. Combina la potenza grezza di apktool con funzionalità avanzate di analisi statica, il tutto racchiuso in un'interfaccia ad alte prestazioni ispirata al cyberpunk. PulseAPK semplifica l'intero flusso di lavoro, dalla decompilazione all'analisi, alla ricostruzione e alla firma.

Panoramica delle funzionalità di PulseAPK

Panoramica delle funzionalità di patching di PulseAPK

PulseAPK è organizzato in un flusso di lavoro a finestra singola con una barra laterale sinistra per ogni strumento: Decompilazione, Costruzione APK, Patch APK, Analisi, Impostazioni e Informazioni. La scheda opzionale Strumenti Dispositivo può essere attivata dalle Impostazioni quando si desiderano flussi di lavoro assistiti da ADB. Ogni sezione si concentra su una fase del ciclo di vita dell'APK, permettendoti di passare dalla decodifica all'analisi, al patching, all'interazione con il dispositivo, alla ricostruzione e alla firma senza uscire dall'app.

Schermate

1) Flusso di decompilazione

Schermata di decompilazione di PulseAPK

  • Usa questa schermata per selezionare un APK di input e una cartella di output, quindi esegui la decompilazione.
  • Flusso semplice: seleziona APK -> imposta percorso di output -> clicca su decompila.

2) Flusso di costruzione

Schermata di costruzione di PulseAPK

  • Usa questa schermata per ricostruire un progetto decompilato in un nuovo APK.
  • Flusso semplice: seleziona cartella del progetto -> scegli nome/percorso di output -> clicca su costruisci (e attiva la firma se necessario).

3) Flusso di patching

Schermata di patching di PulseAPK

  • Usa questa schermata per automatizzare le azioni di patching degli APK, inclusa l'iniezione del gadget Frida.
  • Flusso semplice: carica APK/progetto -> scegli opzioni di patching -> esegui patch -> verifica l'output.

4) Risultati dell'analisi statica

Output dell'analisi Apktool

  • Questa vista mostra i risultati di sicurezza dall'analisi Smali/statica.
  • Flusso semplice: decompila prima -> apri la scheda/output di analisi -> esamina i risultati ed esporta il report.

Caratteristiche Principali

  • 🛡️ Analisi di Sicurezza Statica: Scansiona automaticamente il codice Smali per vulnerabilità, inclusi rilevamento di root, controlli dell'emulatore, credenziali hardcoded e uso insicuro di SQL/HTTP.
  • ⚙️ Motore di Regole Dinamico: Regole di analisi completamente personalizzabili tramite smali_analysis_rules.json. Modifica i pattern di rilevamento al volo senza riavviare l'applicazione. Utilizza la cache per prestazioni ottimali.
  • 🚀 UI/UX Moderna: Un'interfaccia reattiva dal tema scuro, progettata per l'efficienza, con feedback in tempo reale dalla console.
  • 📦 Flusso di Lavoro Completo: Decompila, Analizza, Applica Patch, Ricompila e Firma gli APK in un unico ambiente integrato.
  • 🧩 Patching APK: Automatizza l'iniezione del gadget Frida, gli aggiornamenti del manifest, la convalida del dex, la selezione dell'architettura e la firma opzionale dell'output dall'area di lavoro di patching.
  • 📱 Strumenti Dispositivo Opzionali: Abilita flussi di lavoro ADB per dispositivi connessi, inclusi installazione APK, avvio, manutenzione dell'app, ricerca pacchetti, screenshot, registrazione dello schermo, preset logcat e comandi shell/ADB personalizzati.
  • ⚡ Sicuro e Robusto: Include meccanismi intelligenti di convalida e prevenzione dei crash per proteggere il tuo spazio di lavoro e i tuoi dati.
  • 🔧 Completamente Configurabile: Gestisci facilmente i percorsi degli strumenti (Java, Apktool, Uber APK Signer, ADB), la lingua, il tema, le funzionalità beta, le impostazioni dell'area di lavoro e i parametri di analisi.

Capacità Avanzate

Analisi di Sicurezza

PulseAPK include un analizzatore statico integrato che scansiona il codice decompilato alla ricerca di indicatori di sicurezza comuni:

  • Rilevamento Root: Identifica controlli per Magisk, SuperSU e binari root comuni.
  • Rilevamento Emulatore: Trova controlli per QEMU, Genymotion e proprietà di sistema specifiche.
  • Dati Sensibili: Scansiona API keys hardcoded, token e intestazioni di autenticazione base.
  • Rete Insicura: Segnala l'uso di HTTP e potenziali punti di fuga di dati.

Le regole sono definite in smali_analysis_rules.json e possono essere personalizzate in base alle tue esigenze specifiche.

Gestione APK

  • Decompilazione: Seleziona un APK, scegli le opzioni di decodifica (risorse, sorgenti, gestione del manifest) ed estrai in una cartella di output o nella cartella dell'APK stesso.
  • Costruzione APK: Ricompila da una cartella di progetto, imposta nome e posizione dell'output, attiva AAPT2 e firma opzionalmente l'APK in un unico passaggio con Uber APK Signer.
  • Patch APK: Usa la scheda dedicata al patching per automatizzare i flussi di lavoro di patching degli APK, inclusa la configurazione di Frida con supporto Inietta frida-gadget con un clic, posizionamento del gadget in base all'architettura, aggiornamenti del manifest, controlli di convalida del dex e firma opzionale dell'output.
  • Analizzatore: Punta a una cartella di progetto decompilato, esegui l'analisi Smali ed esporta il report quando necessario.
  • Impostazioni: Configura lingua, tema scuro/chiaro, rilevamento del percorso di Apktool, Uber APK Signer e ADB, e visibilità delle funzionalità beta. Le impostazioni sono memorizzate nella cartella dei dati utente dell'app invece che nella directory dell'applicazione.
  • Strumenti Dispositivo: Scheda beta opzionale per lavorare con dispositivi tramite ADB. Quando abilitata nelle Impostazioni, PulseAPK rileva automaticamente ADB dal percorso configurato, da ADB_PATH, ANDROID_HOME, ANDROID_SDK_ROOT, ~/Android/Sdk/platform-tools o da PATH; quindi può aggiornare i dispositivi, installare APK, rilevare metadati di pacchetti/attività con aapt, avviare app/attività, forzare l'arresto, cancellare i dati, disinstallare, aprire le impostazioni Android delle app, copiare APK da un dispositivo, catturare screenshot, registrare lo schermo, eseguire preset logcat/pacchetti, ed eseguire comandi shell personalizzati o raw ADB.

Prerequisiti

  1. Java Runtime Environment (JRE): Richiesto per apktool. Assicurati che java sia nel tuo PATH di sistema.
  2. Apktool: Puoi scaricare apktool.jar direttamente da PulseAPK premendo il pulsante di download nelle Impostazioni, oppure fornirlo manualmente da ibotpeaches.github.io.
  3. Ubersign (Uber APK Signer): Richiesto per firmare gli APK ricostruiti. Puoi scaricare automaticamente l'ultimo uber-apk-signer.jar nelle Impostazioni, oppure fornirlo ancora manualmente dalle release di GitHub.
  4. .NET 8.0 SDK/Runtime: Richiesto quando si compila o si esegue dal codice sorgente con dotnet build / dotnet run. Gli artefatti desktop pubblicati sono costruiti come pacchetti autonomi dove la build della piattaforma lo supporta.
  5. ADB / Android SDK platform-tools (opzionale): Richiesto solo per la scheda beta Strumenti Dispositivo. PulseAPK può rilevare automaticamente adb dalle Impostazioni, da ADB_PATH, dalle variabili d'ambiente Android SDK, dalla cartella SDK utente predefinita o dal tuo di sistema. dagli Android SDK build-tools abilita il rilevamento di pacchetti/attività APK.

Guida Rapida

  1. Scarica e Compila

    root@kitploit:~
    dotnet build
    dotnet run
    

    Per creare il bundle dell'app macOS Apple Silicon:

    root@kitploit:~
    RID=osx-arm64 ./scripts/build-macos-binary.sh
    

    La build macOS utilizza la firma ad-hoc per impostazione predefinita per build locali e di test. Per la firma di produzione, installa un certificato Developer ID Application nel portachiavi macOS e imposta MACOS_CODESIGN_IDENTITY sull'identità di quel certificato prima di eseguire lo script. Per notarizzare l'archivio ZIP generato e apporre il ticket di notarizzazione al .app prima della creazione del ZIP finale, imposta anche APPLE_ID, APPLE_TEAM_ID e APPLE_APP_SPECIFIC_PASSWORD. Le build di rilascio di GitHub Actions leggono questi valori dai segreti del repository con gli stessi nomi: MACOS_CODESIGN_IDENTITY, APPLE_ID, APPLE_TEAM_ID e APPLE_APP_SPECIFIC_PASSWORD.

Architettura Tecnica

PulseAPK utilizza un'architettura MVVM (Model-View-ViewModel) pulita:

  • Core: .NET 8.0, Avalonia (interfaccia utente multipiattaforma).
  • Analisi: Motore di analisi statica basato su Regex personalizzato con regole ricaricabili a caldo.
  • Servizi: Servizi dedicati per l'interazione con Apktool, l'orchestrazione delle patch, l'integrazione di Android Debug Bridge, il monitoraggio del filesystem, i download degli strumenti e la gestione delle impostazioni.

Licenza

Questo progetto è open-source e disponibile sotto Apache License 2.0.

Attribuzione e Copyright

  • I termini di licenza sono definiti da LICENSE.md (Apache-2.0).
  • I termini di licenza e proprietà per i contributori sono definiti da CLA.md.
  • Le pratiche di copyright e attribuzione a livello di progetto sono documentate in NOTICE.
  • Le intestazioni di copyright/licenza per file sono opzionali a meno che un file non richieda un'esplicita nota di terze parti; LICENSE.md e NOTICE a livello di repository rimangono autorevoli.
  • I contributori non devono aggiungersi a un elenco di riconoscimenti separato in questo repository; l'attribuzione è gestita tramite cronologia Git, metadati delle pull request e record CLA firmati.

❤️ Supporta il progetto

Se PulseAPK ti è utile, puoi supportare il suo sviluppo premendo il pulsante "Support" in alto.

Anche un piccolo contributo è di grande aiuto.

Contributi

Accogliamo con favore i contributi! Nota che tutti i contributori devono firmare il nostro Contributor License Agreement (CLA) per garantire che il loro lavoro possa essere distribuito legalmente. Inviando una pull request, accetti i termini del CLA.

Scarica lo strumento
PATH
aapt
  • Host macOS: Gli artefatti delle release hanno come target solo Apple Silicon (osx-arm64) e producono un bundle .app autonomo in un archivio ZIP. Le build Intel/x64 macOS non sono prodotte dagli script di rilascio. Il bundle generato dichiara macOS 11.0 o successivo come versione minima di sistema.
  • Configurazione

    • Apri Impostazioni.
    • Collega i percorsi del tuo apktool.jar e uber-apk-signer.jar, oppure usa i pulsanti di download integrati.
    • Configura il Percorso ADB solo se il rilevamento automatico non trova la tua installazione di Android platform-tools.
    • Scegli le preferenze di lingua e tema scuro/chiaro.
    • Abilita Strumenti Dispositivo sotto Funzionalità Beta se hai bisogno di flussi di lavoro con dispositivi connessi.
    • PulseAPK mostrerà il runtime Java che rileva dalle tue variabili d'ambiente.
  • Analizza un APK

    • Decompila l'APK di destinazione usando la scheda Decompilazione.
    • Passa alla scheda Analisi.
    • Seleziona la cartella del tuo progetto decompilato.
    • Clicca su Analizza Smali per generare un report di sicurezza.
    • Salva il report dall'azione a piè di pagina quando sei pronto.
  • Modifica e Ricostruisci

    • Modifica i file nella cartella del tuo progetto.
    • Usa la scheda Costruzione per ricompilare in un nuovo APK.
    • Attiva la firma durante il passaggio di costruzione per firmare l'APK di output.
  • Usa gli Strumenti Dispositivo (beta opzionale)

    • Apri Impostazioni e abilita Strumenti Dispositivo.
    • Assicurati che adb sia disponibile tramite Percorso ADB, ADB_PATH, ANDROID_HOME, ANDROID_SDK_ROOT, ~/Android/Sdk/platform-tools o PATH.
    • Collega un dispositivo con debug USB abilitato, aggiorna l'elenco dei dispositivi e scegli un flusso di lavoro come installa APK, avvia/gestisci app, copia APK dal dispositivo, screenshot, registrazione schermo, preset, o comandi shell/ADB personalizzati.