Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
house — Un toolkit per l'analisi di applicazioni mobili in runtime con interfaccia web, basato su Frida, scritto in Python. | Kitploit
Strumenti/GitHubGitHub/nccgroup/house
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Reverse EngineeringPenetration TestingSicurezza Mobile
GitHubnccgroup/house

house

Un toolkit per l'analisi di applicazioni mobili in runtime con interfaccia web, basato su Frida, scritto in Python.

Vedi Repository
1.5k2345 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Strumento di Analisi Mobile Dinamico
                Contatto: [email protected]

House: Un toolkit di analisi delle applicazioni mobile runtime con interfaccia Web, basato su Frida, scritto in Python. È progettato per aiutare a valutare le applicazioni mobile implementando l'hooking e l'intercettazione dinamica delle funzioni e mira a rendere la scrittura di script Frida il più semplice possibile.

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

Per impostazione predefinita, House si collega a http://127.0.0.1:8000.

Per una panoramica delle capacità di House, puoi visitare il manuale utente per i dettagli.

News

  • Aggiunto hooking dinamico di dex/jar, ora House può agganciare funzioni in file dex/jar caricati dinamicamente hook.gif
  • Aggiunta opzione Mini Script per gli Hook hook.gif
  • ClassLoader Enum

Nota: Assicurati di aggiornare la tua versione di Frida a >= 12.8.3 per l'hooking delle funzioni di /dex/jar

Example Usage

In questa sezione viene fornito un piccolo esempio per illustrare l'uso base di House. Il caso demo viene eseguito su una piccola applicazione Android di test: com.ha0k3.overloads.

Avvio

  • Assicurati che un dispositivo Android sia collegato via USB e che il server Frida sia in esecuzione sul dispositivo. Verifica che il server Frida sia stato avviato con successo usando il seguente comando: frida-ps -U.
  • Avvia l'applicazione House eseguendo app.py: python app.py <PORT>.
  • Apri un browser e vai su http://127.0.0.1:PORT.
  • Osserva che le informazioni del dispositivo vengono visualizzate nella pagina, altrimenti clicca sul pulsante Refresh o riavvia l'applicazione e il server Frida. start.gif

Monitoraggio

  • Generazione dinamica di script hook da template basati sul file di configurazione, monitora le operazioni chiave inclusi FILEIO, IPC, ecc.

monitor.png

  • Al momento è sperimentale. Se trovi altre funzioni da agganciare, sentiti libero di farmelo sapere o aprire una PR.

Preload e Sideload

  • House ora supporta sideload. In questo momento supporta il side loading di stetho; questo ci rende più facile esaminare l'interfaccia utente, l'archiviazione, ecc. sideload_stetho.png
  • Al momento è sperimentale, ma ulteriori funzionalità come SSLStrip saranno aggiunte in questa scheda.

Enumerazione

  • Enumera tutte le classi caricate: enum_load.gif
  • Enumera tutte le classi nel file Dex: enum_dex.gif
  • Enumera tutti i metodi all'interno di una data classe enum_method1.gif enum_method2.gif
  • Gestione script cronologici enum_history_script.gif

Tracciamento di più funzioni

  • Rendering di script e tracciamento delle funzioni hook.gif

  • Hook per funzioni in file dex/jar caricati dinamicamente hook.gif

  • Opzione Mini Script hook.gif

  • Gestione script cronologici hook_history_script.gif

Intercettazione delle funzioni

  • Tramite House, i ricercatori possono modificare dinamicamente gli argomenti passati alle funzioni target e inoltrarli. int1.gif

  • A volte House non riesce a analizzare perfettamente le informazioni sugli argomenti. Ad esempio, un argomento può essere di tipo speciale. Nell'app di esempio, è implementata la funzione isLit che accetta un oggetto personalizzato come argomento. Per affrontare queste situazioni, House fornisce una semplice "REPL". I ricercatori di sicurezza possono digitare dinamicamente script Frida nel REPL e modificare il comportamento delle funzioni. int2.gif

  • Diverse funzioni REPL sono fornite da House per rendere il test più semplice:

    • inspectObject(obj) usa java.lang.reflect per ispezionare le informazioni sui campi all'interno di un oggetto.
    • setRetval(ret) prende un parametro e tenterà di convertirlo al tipo di ritorno corretto usando il costruttore del valore di ritorno originale.
    • getStackTrace() stamperà la traccia dello stack.
    • Altre funzioni REPL verranno aggiunte in futuro.

    int3.gif

Nota: Per hooking/intercettazione di metodi costruttori, inserisci $init come nome del metodo.

FAQ

Prerequisiti:

Per far funzionare House, hai bisogno di:

  1. Un dispositivo Android rooted con frida-server in esecuzione collegato al computer, si consiglia di utilizzare un solo dispositivo USB.
  2. La versione locale di frida-python corrisponde a quella di frida-server.

Impossibile ottenere il dispositivo? Non funziona?

Prova anche a riavviare sia il server frida che House, se ancora non funziona, apri un issue.

Errore di timeout?

Spesso accade quando sono collegati più dispositivi USB, prova a riavviare l'applicazione target.

Errore di Frida?

House è stato testato con la versione 12.8.6 di Frida; potrebbero esserci alcuni problemi con altre versioni, assicurati anche che frida-python corrisponda alla versione di frida-server. Se ancora non funziona, prova a eseguire manualmente gli script frida generati per vedere se funzionano.

Riconoscimenti

Un ringraziamento speciale ai seguenti progetti open-source per l'ispirazione su House:

  1. Frida, il grande toolkit di strumentazione che rende tutto questo possibile.
  2. Objection, un'ispirazione e guida nella costruzione di parte degli script template Frida di House.
  3. Inspeckage, un'ispirazione per la funzionalità Monitor di House.
  4. 0xdea/frida-scripts - un grande arsenale di script Frida.

Contatti

Se hai ulteriori domande su House, o vuoi aiutare a estenderlo, sentiti libero di contattare:

@haoOnBeat

O invia un'email a: Hao Ke

Scarica lo strumento