
Armi del mobile hacker / Una raccolta di strumenti fantastici usati dagli hacker mobile. Buon hacking , Buona caccia ai bug
Una collezione di fantastici strumenti utilizzati dagli hacker mobile. Buon hacking, buona caccia ai bug!
Attributi
Il progetto open-source WHW è stato realizzato con ❤️. Se vuoi contribuire a questo progetto, consulta CONTRIBUTING.md e invia una Pull Request con i tuoi fantastici contenuti.
| Attributi |
|---|
| Types | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| Tags | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Langs | TypeScript Python Unknown C++ JavaScript Ruby Shell Java Go Objective-C Meson Kotlin C Objective-C++ |
| Tipo | Nome | Descrizione | Stelle |
|---|
| Analysis | flipper | Una piattaforma di debugging desktop per sviluppatori mobile. | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS in esecuzione | |
| Analysis | scrounger | Toolkit per il test di applicazioni mobile | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | Il progetto core OWASP ZAP | |
| Proxy | proxify | Tool proxy coltello svizzero per la cattura, manipolazione e riproduzione del traffico HTTP/HTTPS al volo. | |
| Proxy | hetty | Hetty è un toolkit HTTP per la ricerca sulla sicurezza. | |
| Proxy | httptoolkit | HTTP Toolkit è un bellissimo strumento open-source per il debug, il test e la costruzione con HTTP(S) su Windows, Linux e Mac | |
| Proxy | BurpSuite | BurpSuite | |
| RE | frida-tools | Strumenti CLI di Frida | |
| RE | fridump | Un dump di memoria universale usando Frida | |
| RE | frida | Clona questo repo per compilare Frida | |
| RE | ghidra | Ghidra è un framework di reverse engineering del software (SRE) | |
| RE | diff-gui | GUI per script Frida | |
| Scanner | StaCoAn | StaCoAn è uno strumento cross-platform che aiuta sviluppatori, bug bounty hunter e ethical hacker nell'analisi statica del codice di applicazioni mobile. | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) è un framework automatizzato, all-in-one per il pen-testing di applicazioni mobile (Android/iOS/Windows), l'analisi malware e la valutazione della sicurezza, in grado di eseguire analisi statiche e dinamiche. | |
| Utils | watchman | Guarda i file e registra, o attiva azioni, quando cambiano. | |
| frida-scripts | Una raccolta dei miei script di instrumentazione Frida.re per facilitare il reverse engineering di app mobile. | ||
| frida-gadget | frida-gadget è uno strumento che può essere usato per patchare APK al fine di utilizzare il gadget Frida. |
| Tipo | Nome | Descrizione | Stelle |
|---|
| Analysis | needle | Il framework di test per la sicurezza iOS | |
| Analysis | iFunBox | Software generale di gestione file per iPhone e altri prodotti Apple | |
| Analysis | iblessing | iblessing è un toolkit di sfruttamento per la sicurezza iOS, include principalmente raccolta di informazioni sull'applicazione, analisi statica e analisi dinamica. Può essere usato per reverse engineering, analisi binaria e ricerca di vulnerabilità. | |
| Analysis | objection | 📱 objection - esplorazione runtime mobile | |
| RE | momdec | Decompilatore di Managed Object Model di Core Data | |
| RE | iSpy | Un framework di reverse engineering per iOS | |
| RE | iRET | Toolkit per il reverse engineering iOS. | |
| RE | Clutch | Dumper veloce di eseguibili iOS | |
| RE | class-dump | Genera header Objective-C da file Mach-O. | |
| RE | frida-ios-dump | Estrai ipa decifrato da dispositivo jailbroken | |
| RE | ipsw | Coltellino svizzero per la ricerca su iOS/macOS | |
| Utils | idb | idb è un'interfaccia a riga di comando flessibile per automatizzare simulatori e dispositivi iOS | |
| ipainstaller | Installa IPA da riga di comando | ||
| HideJB | Un tweak con la capacità di saltare il rilevamento del jailbreak sulle app iOS. | ||
| bfinject | Iniezione di dylib per iOS 11.0 - 11.1.2 con jailbreak LiberiOS e Electra | ||
| A-Jailbreak | Super jailbreak che rileva il jailbreak! | ||
| MEDUZA | Uno strumento di unpinning SSL più o meno universale per iOS | ||
| ssl-kill-switch2 | Strumento blackbox per disabilitare la validazione dei certificati SSL - incluso il certificate pinning - all'interno di app iOS e OS X | ||
| Liberty | Bypassa jailbreak e SSL Pinning | ||
| toothpicker | ToothPicker è un fuzzer in-process, guidato dalla copertura per iOS. per Bluetooth iOS | ||
| FlyJB-X | Puoi NASCONDERE il fatto di avere eseguito il jailbreak del tuo iDevice. |
| Tipo | Nome | Descrizione | Stelle |
|---|
| Analysis | apkleaks | Scansione di file APK per URI, endpoint e segreti. | |
| Analysis | drozer | Il framework leader per la valutazione della sicurezza Android. | |
| Pentest | HacknDroid | Automazione di alcune attività di penetration testing di applicazioni mobile e interazione con il dispositivo Android mobile. | |
| Pentest | Kali NetHunter | Piattaforma di penetration testing mobile | |
| RE | bytecode-viewer | Una suite di reverse engineering per Java 8+ e APK Android (decompilatore, editor, debugger e altro) | |
| RE | Apktool | Uno strumento per il reverse engineering di file APK Android | |
| RE | androguard | Reverse engineering, analisi di malware e goodware di applicazioni Android ... e altro ancora (ninja !) | |
| RE | dex2jar | Strumenti per lavorare con file .dex Android e .class Java | |
| RE | jadx | Decompilatore da Dex a Java | |
| RE | jd-gui | Un'interfaccia GUI standalone per decompilatore Java | |
| RE | JEB | Piattaforma di reverse engineering per eseguire disassemblaggio, decompilazione, debugging e analisi di codice e file di documenti, manualmente o come parte di una pipeline di analisi. | |
| RE | btrace | 🔥🔥 btrace (alias RheaTrace) è uno strumento di tracciamento Android ad alte prestazioni basato su Systrace, supporta la definizione di eventi personalizzati automaticamente durante la compilazione dell'apk e l'uso di bhook per fornire più eventi nativi come IO. | |
| RE | jadx-ai-mcp | Server MCP che fornisce accesso al decompilatore JADX per assistenti AI per analizzare app Android | |
| RE | apkx | Decompilazione APK in un unico passaggio con più backend | |
| RE | Smali-CFGs | Grafici di flusso di controllo Smali | |
| RE | dex-oracle | Un deoffuscatore Dalvik basato su pattern che utilizza esecuzione limitata per migliorare l'analisi semantica | |
| RE | procyon | Procyon è una suite di strumenti di metaprogrammazione Java, inclusa una ricca API di reflection, una API per alberi delle espressioni ispirata a LINQ per la generazione di codice in runtime e un decompilatore Java. | |
| RE | enjarify | Enjarify è uno strumento per tradurre bytecode Dalvik in bytecode Java equivalente. Questo permette agli strumenti di analisi Java di analizzare applicazioni Android. | |
| Scanner | qark | Strumento per cercare diverse vulnerabilità di sicurezza nelle applicazioni Android | |
| Utils | behe-keyboard | Una tastiera leggera per hacking e programmazione con design materiale | |
| Utils | termux-app | Termux - un'applicazione emulatore di terminale per Android OS estendibile con una varietà di pacchetti. | |
| Utils | Magisk | La maschera magica per Android | |
| Device | scrcpy | Visualizza e controlla il tuo dispositivo Android | |
| nfcgate | Un'applicazione toolkit per la ricerca NFC per Android | ||
| googleplay | Scarica APK da Google Play o invia richieste API | ||
| gplaydl | Downloader APK da Google Play da riga di comando. Scarica file APK direttamente dal Google Play Store sul tuo PC. | ||
| Hijacker | Applicazione GUI per Aircrack, Airodump, Aireplay, MDK3 e Reaver per Android | ||
| PCAPdroid | Monitor di rete, firewall e dump PCAP per Android senza root | ||
| gplaycli | Downloader Google Play da riga di comando | ||
| PlaystoreDownloader | Uno strumento da riga di comando per scaricare applicazioni Android direttamente dal Google Play Store specificando il loro nome pacchetto (è richiesta una configurazione iniziale una tantum) | ||
| PortAuthority | Un utile strumento incentrato su sistemi e sicurezza, Port Authority è uno scanner di porte Android molto veloce. Port Authority ti permette anche di scoprire rapidamente host sulla tua rete e mostrerà informazioni di rete utili sul tuo dispositivo e altri host. |