Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
avpass — Strumento per il leaking e il bypass del sistema di rilevamento malware Android | Kitploit
Strumenti/GitHubGitHub/sslab-gatech/avpass
Sicurezza AndroidFramework di ExploitAnalisi MalwarePenetration TestingApprendimento e Formazione
GitHubsslab-gatech/avpass

avpass

Strumento per il leaking e il bypass del sistema di rilevamento malware Android

Vedi Repository
295938 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AVPASS

AVPASS è uno strumento per divulgare il modello di rilevamento dei sistemi di rilevamento malware Android (cioè, i software antivirus) e bypassare le loro logiche di rilevamento utilizzando le informazioni divulgate insieme a tecniche di offuscamento APK. AVPASS non si limita alle caratteristiche di rilevamento utilizzate dai sistemi di rilevamento, ma può anche dedurre le regole di rilevamento in modo da poter mascherare qualsiasi malware Android come applicazione benigna trasformando automaticamente il binario APK. Per prevenire la divulgazione della logica dell'applicazione durante la trasformazione, AVPASS fornisce una Modalità di Imitazione che consente agli sviluppatori di malware di interrogare in sicurezza caratteristiche di rilevamento curiose senza inviare l'intero binario.

AVPASS offre diverse funzionalità utili per trasformare qualsiasi malware Android in modo da bypassare i software antivirus. Di seguito sono elencate le principali funzionalità offerte da AVPASS:

  • Offuscamento APK con più di 10 moduli
  • Inferenza delle caratteristiche del sistema di rilevamento tramite offuscamento individuale
  • Inferenza delle regole del sistema di rilevamento tramite esperimento fattoriale 2k
  • Offuscamento mirato per bypassare uno specifico sistema di rilevamento
  • Supporto per interrogazioni sicure tramite Modalità di Imitazione

DICHIARAZIONE DI NON RESPONSABILITÀ

Tutto il codice fornito in questo repository è solo per scopi educativi/di ricerca. Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare l'azione penale nei confronti delle persone coinvolte. Gli autori e il gruppo SSLab non saranno ritenuti responsabili nel caso in cui vengano intentate azioni penali contro individui che utilizzano impropriamente il codice in questo repository per violare la legge. (Dichiarazione di non responsabilità tratta da: qui)

DIMOSTRAZIONE

  • Elusione di sistemi di rilevamento basati su API, Dataflow e Interazione

DEMO1

  • Inferire ed eludere gli AV tramite VirusTotal

DEMO2

Licenza

Questo progetto è rilasciato sotto la licenza GPL.

Esecuzione e Documentazione

Ulteriore documentazione è disponibile in docs/README.md.

Autori e Contatti

Questi sono i contributori per l'implementazione di AVPASS:

  • Jinho Jung
  • Chanil Jeon
  • Max Wolotsky
  • Insu Yun
  • Arbis Arthur Batenburg

Inviaci un'email per qualsiasi domanda.

Punto di contatto principale: Jinho Jung ([email protected])

Contribuisci

Se desideri contribuire, scegli qualcosa dai nostri problemi Github.

Citazione

  • Black Hat USA 2017
root@kitploit:~
@inproceedings{jung:avpass-bh,
  title        = {{AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically}},
  author       = {Jinho Jung and Chanil Jeon and Max Wolotsky and Insu Yun and Taesoo Kim},
  booktitle    = {Black Hat USA Briefings (Black Hat USA)},
  month        = jul,
  year         = 2017,
  address      = {Las Vegas, NV},
}
Scarica lo strumento