
Ancora un analizzatore statico di codice per applicazioni Android dannose
Androwarn è uno strumento il cui scopo principale è rilevare e avvisare l'utente circa potenziali comportamenti malevoli sviluppati da un'applicazione Android.
Il rilevamento viene effettuato tramite l'analisi statica del bytecode Dalvik dell'applicazione, rappresentato come Smali, con la libreria androguard.
Questa analisi porta alla generazione di un report, secondo un livello di dettaglio tecnico scelto dall'utente.
Analisi strutturale e del flusso dei dati del bytecode mirata a diverse categorie di comportamenti malevoli
Generazione di report secondo diversi livelli di dettaglio
-v 1) per i principianti-v 2)-v 3)Generazione di report secondo diversi formati
txthtml da un template Bootstrapusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
Per impostazione predefinita, il report viene generato nella cartella corrente.
Un report HTML è ora contenuto in un file autonomo, le risorse CSS/JS sono inline.
È stata creata un'applicazione di esempio che concentra diversi comportamenti malevoli.
L'APK è disponibile nella cartella _SampleApplication/bin/ e il report HTML è disponibile nella cartella _SampleReports.
pip install androwarn e poi usare direttamente $ androwarnpip install -r requirements.txtSei il benvenuto, qualsiasi aiuto è apprezzato :)
Androwarn è un software libero: puoi ridistribuirlo e/o modificarlo sotto i termini della GNU Lesser General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Androwarn è distribuito nella speranza che possa essere utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO.
Vedi la GNU Lesser General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU Lesser General Public License insieme a Androwarn.
In caso contrario, visita http://www.gnu.org/licenses/.