Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smalien — Strumento di analisi del flusso di informazioni per applicazioni Android | Kitploit
Strumenti/GitHubGitHub/h1nayoshi/smalien
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Raccolta InformazioniPrivacy
GitHubh1nayoshi/smalien

smalien

Strumento di analisi del flusso di informazioni per applicazioni Android

Vedi Repository
12465 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Smalien

Smalien è uno strumento di analisi del flusso di informazioni e rilevamento di perdite di informazioni per analisti di applicazioni Android. Smalien esegue l'analisi statica dei taint delle applicazioni Android su una macchina Linux, oltre all'analisi dinamica dei taint, al rilevamento di perdite di informazioni dovute a flussi di informazioni impliciti e all'applicazione delle politiche sulla privacy su un dispositivo Android in fase di esecuzione.

Nota: La nuova versione di Smalien è ora disponibile su SaitoLab-Nitech/VTDroid !!

Smalien ha le seguenti funzionalità

  • Analizzare staticamente un'applicazione Android e raccogliere informazioni su classi, metodi, variabili, ecc.
  • Presentare i risultati dell'analisi in forma grafica, come un grafico delle chiamate ai metodi e un diagramma del flusso di informazioni.
  • Eseguire l'analisi dinamica dei taint su un dispositivo Android.
  • Applicare le politiche sulla privacy specificate da un analista.
  • Rilevare perdite di informazioni dovute a flussi di informazioni impliciti.
  • Registrare le informazioni effettive gestite da qualsiasi bytecode o chiamata API, come una richiesta http, in fase di esecuzione per facilitare l'ispezione di un analista.

Black Hat USA 2019 Arsenal

Attualmente stiamo lavorando su un altro ramo, demo-master. Controllalo per ottenere i programmi che abbiamo utilizzato all'Arsenal.

Strumenti richiesti

  • Apktool
  • jarsigner
  • keytool
  • adb

Utilizzo

Consulta la nostra Wiki per istruzioni complete.

Esegui analisi statica

root@kitploit:~
python main.py <apk_path>

Genera parsed_data.json e data_flows.json come risultati.

Genera grafici

root@kitploit:~
python generate_graphs.py parsed_data.json data_flows.json

Genera output_class_calls.md e output_data_flows.md come risultati. Questi file includono script per mermaid. Puoi utilizzare un visualizzatore Markdown come Haroopad per controllare i grafici.

Esegui analisi dinamica

Il nuovo file apk implanted.apk è posizionato in smalien/hive/workspace/. Installalo sul tuo dispositivo Android con il seguente comando ed eseguilo.

root@kitploit:~
adb install -g hive/workspace/implanted.apk

Attualmente Smalien è un prototipo della nostra ricerca accademica e non ha funzionalità complete. Ci stiamo lavorando!

Scarica lo strumento