Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aparoid — Analisi di sicurezza statica e dinamica delle applicazioni Android | Kitploit
Strumenti/GitHubGitHub/stefan2200/aparoid
Sicurezza AndroidAnalisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Pentesting di App MobiliReverse EngineeringAnalisi MalwareSicurezza Mobile
GitHubstefan2200/aparoid

aparoid

Analisi di sicurezza statica e dinamica delle applicazioni Android

Vedi Repository
77162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Aparoid

python platform License Updates Python 3

Aparoid è un framework progettato per l'analisi di applicazioni Android. Offre un set automatizzato di strumenti per scoprire vulnerabilità e altri rischi nelle applicazioni mobili. È costruito utilizzando il framework Flask e offre un'interfaccia web GUI per caricare file APK ed esplorare i contenuti/risultati.

La versione attuale offre le seguenti funzionalità:

  • Decompilazione APK tramite jadx
  • Sistema di rilevamento delle vulnerabilità (regole configurabili tramite dashboard)
  • Analisi dei rischi dei file binari
  • Funzionalità personalizzate per framework come React Native, Flutter, Xamarin e Cordova
  • Controlli di sicurezza del file Android Manifest
  • Analisi dinamica su tutti i dispositivi Android (rootati, fisici, emulati e basati su cloud)
  • Script Frida per il bypass del rilevamento root, dell'SSL pinning e del rilevamento del debugger (sono supportati anche script personalizzati)
  • Installazione automatica di un certificato CA radice (supporta anche Burp Suite)
  • Proxy di intercettazione HTTP(S) e visualizzatore del traffico in tempo reale tramite Kafka
  • Browser dei dati memorizzati dall'applicazione in tempo reale

Installazione

root@kitploit:~
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up

Versione locale

root@kitploit:~
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt

# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin

# Start the server on port 7300
./start.sh

Opzionalmente, si consiglia di installare Kafka se si desidera utilizzare la maggior parte delle funzionalità di analisi dinamica. Il comando seguente installa anche Postgres (molto più veloce di SQLite). È possibile passare a Postgres modificando il file config.py.

root@kitploit:~
cd collector
docker-compose up -d

Funzionalità di Aparoid

Aparoid controlla molte vulnerabilità e problemi nel codice.

Static code results

È possibile sfogliare un elenco di vulnerabilità con riferimenti al codice sorgente che possono essere seguiti.

Static code vuln

Inoltre, analizza anche i binari nativi per le tecniche di hardening e fornisce alcune informazioni su come la tecnica possa migliorare la sicurezza.

Static binary analysis

Il motore di analisi statica del codice offre un sistema di database facile da usare per aggiungere o mantenere le vulnerabilità del codice statico.

Static code database

Una delle caratteristiche più fantastiche è la possibilità di creare automaticamente patch Frida basate sul codice sorgente decompilato.

Static code frida

L'analizzatore dinamico può essere utilizzato per enumerare, installare e strumentare le applicazioni installate. Inoltre, qui puoi anche installare automaticamente la versione corretta di Frida per il tuo dispositivo.

Dynamic overview

Una volta selezionato un pacchetto, puoi controllare gli script Frida e instradare tutto il traffico dell'applicazione attraverso un server proxy. Aparoid utilizza mitmproxy per impostazione predefinita per intercettare il traffico e registrarlo su Kafka.

Dynamic device

La pagina dinamica offre anche la funzionalità di navigare nei dati dell'applicazione in tempo reale.

Dynamic filesystem

Scarica lo strumento