Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
androwarn — Ancora un analizzatore statico di codice per applicazioni Android dannose | Kitploit
Strumenti/GitHubGitHub/maaaaz/androwarn
Sicurezza AndroidAnalisi StaticaAnalisi delle VulnerabilitàAnalisi MalwareSicurezza Mobile
GitHubmaaaaz/androwarn

androwarn

Ancora un analizzatore statico di codice per applicazioni Android dannose

Vedi Repository
5311646 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Androwarn

Un altro analizzatore statico di codice per applicazioni Android dannose

Descrizione

Androwarn è uno strumento il cui scopo principale è rilevare e avvisare l'utente circa potenziali comportamenti malevoli sviluppati da un'applicazione Android.

Il rilevamento viene effettuato tramite l'analisi statica del bytecode Dalvik dell'applicazione, rappresentato come Smali, con la libreria androguard.

Questa analisi porta alla generazione di un report, secondo un livello di dettaglio tecnico scelto dall'utente.

Caratteristiche

  • Analisi strutturale e del flusso dei dati del bytecode mirata a diverse categorie di comportamenti malevoli

    • Esfiltrazione degli identificatori di telefonia: IMEI, IMSI, MCC, MNC, LAC, CID, nome dell'operatore...
    • Esfiltrazione delle impostazioni del dispositivo: versione del software, statistiche di utilizzo, impostazioni di sistema, log...
    • Perdita di informazioni di geolocalizzazione: geolocalizzazione GPS/WiFi...
    • Esfiltrazione delle informazioni sulle interfacce di connessione: credenziali WiFi, indirizzo MAC Bluetooth...
    • Abuso dei servizi di telefonia: invio di SMS premium, composizione di chiamate...
    • Intercettazione del flusso audio/video: registrazione di chiamate, cattura video...
    • Stabilimento di connessioni remote: apertura di socket, accoppiamento Bluetooth, modifica delle impostazioni APN...
    • Perdita di dati PIM: contatti, calendario, SMS, email, appunti...
    • Operazioni di memoria esterna: accesso ai file sulla scheda SD...
    • Modifica dei dati PIM: aggiunta/eliminazione di contatti, eventi del calendario...
    • Esecuzione di codice arbitrario: codice nativo tramite JNI, comandi UNIX, escalation dei privilegi...
    • Denial of Service: disattivazione delle notifiche di eventi, cancellazione di file, uccisione di processi, disabilitazione della tastiera virtuale, spegnimento/riavvio del terminale...
  • Generazione di report secondo diversi livelli di dettaglio

    • Essenziale (-v 1) per i principianti
    • Avanzato (-v 2)
    • Esperto (-v 3)
  • Generazione di report secondo diversi formati

    • Testo semplice txt
    • HTML formattato html da un template Bootstrap
    • JSON

Utilizzo

Opzioni

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

Utilizzo comune

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

Per impostazione predefinita, il report viene generato nella cartella corrente.
Un report HTML è ora contenuto in un file autonomo, le risorse CSS/JS sono inline.

Applicazione di esempio

È stata creata un'applicazione di esempio che concentra diversi comportamenti malevoli.

L'APK è disponibile nella cartella _SampleApplication/bin/ e il report HTML è disponibile nella cartella _SampleReports.

Dipendenze e installazione

  • Python 3 o Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • Il modo più semplice per impostare tutto: pip install androwarn e poi usare direttamente $ androwarn
  • Oppure clonare il repository con git e pip install -r requirements.txt

Registro delle modifiche

  • versione 1.6 - 30/05/2019: supporto per Python 3 e alcuni fix
  • versione 1.5 - 05/01/2019: alcuni fix
  • versione 1.4 - 04/01/2019: pulizia del codice e utilizzo dell'ultima versione di androguard
  • versione 1.3 - 30/12/2018: alcuni fix
  • versione 1.2 - 30/12/2018: alcuni fix
  • versione 1.1 - 29/12/2018: correzione di alcuni bug, rimozione delle dipendenze Chilkat e packaging pip
  • versione 1.0 - dal 2012 al 2013

Contribuire

Sei il benvenuto, qualsiasi aiuto è apprezzato :)

Contatti

  • Thomas Debize < tdebize at mail d0t com >
  • Unisciti a #androwarn su Freenode

Copyright e licenza

Androwarn è un software libero: puoi ridistribuirlo e/o modificarlo sotto i termini della GNU Lesser General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Androwarn è distribuito nella speranza che possa essere utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO.

Vedi la GNU Lesser General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU Lesser General Public License insieme a Androwarn.
In caso contrario, visita http://www.gnu.org/licenses/.

Ringraziamenti

  • Stéphane Coulondre, per aver supervisionato il mio progetto di tesi
  • Anthony Desnos, per il suo fantastico progetto Androguard e per il suo aiuto durante il mio progetto di tesi
Scarica lo strumento