Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-Android-Reverse-Engineering — Una lista curata di fantastici training, risorse e strumenti per il Reverse Engineering su Android. | Kitploit
Strumenti/GitHubGitHub/user1342/awesome-android-reverse-engineering
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Reverse EngineeringAnalisi MalwareCTFSicurezza MobileApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi del Firmware
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

Una lista curata di fantastici training, risorse e strumenti per il Reverse Engineering su Android.

Vedi Repository
2.6k2851 anno faRevisionato da Kitploit

Awesome Android Reverse Engineering

Una lista curata di eccezionali corsi, risorse e strumenti per l'ingegneria inversa Android.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

Come Usare

Awesome-Android-Reverse-Engineering è una lista eccezionale per chi lavora nello smontaggio di applicazioni, sistemi o componenti Android. Basta premere ctrl + F per cercare una parola chiave, sfogliare il nostro Menu dei Contenuti o cercare un '☆' che indica risorse fantastiche e aggiornate.

Contenuti

  • Formazione
    • Corsi e Materiale
    • Video
    • Libri
  • Strumenti
    • Strumenti di Analisi Statica
    • Strumenti di Analisi Dinamica
    • Decompilatori
    • Analisi Malware
  • Risorse
    • Documentazione
    • Casi di Studio
  • CTF e CrackMe
  • Varie
  • Offuscamento e Anti-Reversing
  • Analisi Firmware e Kernel
  • Reversing di API Cloud e Servizi Web

Formazione

Corsi e Materiale

  • ☆ Maddie Stone's Android Reverse Engineering Training - Un corso online completo di ingegneria inversa Android di Maddie Stone.
  • Introduction to Assembly from Azeria Labs - Copre tutto, dai tipi di dati, registri, set di istruzioni ARM, istruzioni di memoria e altro.

Video

  • Kristina Balaam Android Reverse Engineering - Una serie di video sulle basi dell'ingegneria inversa e sul reverse engineering del malware Android.
  • LaurieWired Android Reverse Engineering videos - Un canale YouTube incentrato sull'ingegneria inversa Android.
  • Using Frida To Modify Android Games | Mobile Dynamic Instrumentation - Incentrato sul reverse engineering di applicazioni Android e sull'uso di Frida per modificare dinamicamente i giochi Android.

Libri

  • ☆ Android Internals: A Confectioner's Cookbook - Un'esplorazione approfondita del funzionamento interno di Android.
  • Blue Fox: Arm Assembly Internals and Reverse Engineering - Fornisce una solida base nel funzionamento interno dell'assembler ARM.
  • Android Software Internals Quick Reference - Tecniche in Java e nel sistema interno di Android.
  • ☆ Mobile Offensive Security Pocket Guide - Informazioni chiave, approcci e strumenti per penetration tester mobili.
  • Android Security Internals - Uno sguardo dettagliato all'architettura di sicurezza di Android.
  • Android Malware Detection with Machine Learning - Tecniche di machine learning per rilevare app dannose.
  • Android Hacker's Handbook - Un'immersione profonda nello sfruttamento e nella forensics di Android.
  • Practical Reverse Engineering - Copre concetti di reverse engineering a basso livello, incluso l'assembler ARM.
  • The IDA Pro Book - Essenziale per tecniche avanzate di IDA Pro.

Strumenti

Strumenti di Analisi Statica

  • QARK - Uno strumento open-source per la scansione automatica delle vulnerabilità delle app Android.
  • Quark Engine - Integra vari strumenti come API Quark Script per la ricerca sulla sicurezza mobile.
  • MobSF - Supporta sia l'analisi statica che dinamica per i test di sicurezza delle app Android.
  • AndroBugs Framework - Analizza e scansiona le app Android per problemi di sicurezza.
  • ☆ imjtool - Strumento di unpacking del firmware per vari vendor e formati.
  • Android Studio - Utile per analizzare app decompilate tramite un IDE.
  • ☆ APK Dependency Graph - Visualizza le dipendenze delle classi degli APK.
  • disarm - Utilità da riga di comando per l'analisi delle istruzioni ARM-64.
  • COVA - Calcola i vincoli di percorso basati su API definite dall'utente.
  • DIS{integrity} - Analizza gli APK per rilevare root, integrità e manomissioni.
  • Dexcalibur - Strumento automatizzato per analizzare e instrumentare applicazioni Android.

De-offuscamento

  • ☆ Obfu[DE]scate - Strumento di de-offuscamento che utilizza la logica di confronto fuzzy.
  • TinySmaliEmulator - Emulatore smali minimalista per "decifrare" stringhe offuscate.
  • simplify - Macchina virtuale Android e deoffuscatore.
  • deoptfuscator - Strumento per deoffuscare app che utilizzano l'offuscamento del flusso di controllo.

Strumenti di Analisi Dinamica

  • Drozer - Framework per i test di sicurezza Android con funzionalità di analisi dinamica.
  • jtrace - Simile a strace, ma per le chiamate di sistema Android.
  • sesearch - Strumento da riga di comando per interrogare le policy SELinux.
  • AutoDroid - Strumento di raccolta e analisi di massa di APK.
  • Networking:
    • ☆ Burp Suite - Strumento commerciale per analizzare il traffico di rete delle app Android.
    • Wireshark - Analizzatore di protocolli di rete open-source.
    • SSLsplit - Intercetta e manipola il traffico crittografato SSL/TLS.
    • MITMProxy - Proxy man-in-the-middle per analizzare il traffico di rete.
    • apk-mitm - Prepara gli APK per l'ispezione HTTPS.
  • Instrumentazione Dinamica:
    • ☆ Frida - Toolkit di instrumentazione dinamica per la manipolazione a runtime.
    • Xposed Framework - Per hooking e modifica del comportamento delle app a runtime.
    • ☆ Objection - Strumento di esplorazione a runtime per bypassare i controlli di sicurezza delle app.
    • RMS Runtime Mobile Security - Interfaccia web di Frida.
    • ☆ FriDump - Usa Frida per dumpare la memoria delle app in esecuzione.
    • jnitrace - Tracer API JNI basato su Frida.
    • ☆ Binder Trace - Intercetta e analizza i messaggi Binder di Android.

Decompilatori

  • ☆ JADX - Decompila gli APK in codice sorgente Java.
  • Procyon - Suite di strumenti di decompilazione Java.
  • Cfr - Supporta la decompilazione di file APK Android.
  • FernFlower - Decompilatore analitico per Java.
  • ☆ Apktool - Strumento popolare per decompilare/ricompilare file APK.
  • DEX2JAR - Converte file DEX in file JAR.
  • JDGui - Utilità grafica per visualizzare il codice sorgente Java dai file class.
  • IDA Pro - Disassemblatore e debugger commerciale.
  • ☆ Ghidra - Framework SRE gratuito e open-source.
  • Decompilatori aggiuntivi:
    • JEB Decompiler - Decompilatore commerciale per app Android.
    • Radare2 - Framework di reverse engineering con disassemblaggio e debug.
    • Androguard - Analizza e fa reverse engineering di app Android.
    • apk2gold - Decompila app Android in Java (nota: potrebbe essere obsoleto).
    • AndroidProjectCreator - Converte APK in progetti Android Studio.
    • APK Studio - IDE basato su Qt per il reverse engineering degli APK.
    • show-java - Decompilatore di APK, JAR e Dex.
    • ☆ APKLab - Estensione VS Code che integra più strumenti.

Analisi Malware

  • DroidDetective - Analisi malware tramite machine learning per app Android.
  • Cuckoo Droid - Analisi malware Android automatizzata con Cuckoo Sandbox.
  • androwarn - Analizzatore statico di codice per applicazioni Android dannose.

Risorse

Documentazione

  • Android Security Documentation - Documentazione ufficiale di Google sulla sicurezza Android.
  • Android Reverse Engineering Challenges - Elenco curato di sfide di reverse engineering e CTF.
  • AndroidXref - Ricerca aperta del codice sorgente Android.
  • APKMirror - Repository di APK dal Play Store e caricamenti utente.
  • APKPure - Repository di APK per test e ricerca.

Casi di Studio

  • A Reverse Engineer’s Post-mortem Of The Houseparty Video Chat App - Un'analisi post-mortem dell'app di video chat Houseparty da parte di un reverse engineer.
  • SharkBot: a “new” generation Android banking Trojan being distributed on Google Play Store - SharkBot: un trojan bancario Android di 'nuova' generazione distribuito su Google Play Store.
  • In-the-Wild Series: Android Exploits - Serie In-the-Wild: exploit Android.

CTF e CrackMe

  • ☆ UnCrackable Mobile Apps - CrackMe per app Android OWASP.
  • CyberTruckChallenge19 - Materiale del workshop di sicurezza del CyberTruck Challenge 2019.
  • KGB Messenger - Sfida CTF per imparare il reverse engineering Android.
  • Flare-On Challenge - CTF di reverse engineering di alto livello con sfide Android.
  • OverTheWire Narnia - Non specifico per Android ma eccellente per la pratica dello sfruttamento binario.

Varie

  • LADB - Shell ADB locale per Android.
  • Broken Droid Factory - Genera app Android vulnerabili pseudo-casuali per l'addestramento.
  • uber-apk-signer - Strumento CLI per firmare e allineare ZIP degli APK.
  • RUNIC tamper detection demo - Demo per comprendere i sistemi di rilevamento delle manomissioni e dell'integrità di Android.

Offuscamento e Anti-Reversing

  • Strumenti di Offuscamento:
    • ProGuard - Rimpicciolitore, ottimizzatore e offuscatore di codice.
    • R8 - Rimpicciolitore e offuscatore di codice di Google.
    • DexGuard - Strumento commerciale per l'offuscamento avanzato delle app.
  • Tecniche Anti-Reversing:
    • Android Tamper Detection Framework (ATDF) - Implementa il rilevamento delle manomissioni.
    • Paranoid - Rileva root e manomissioni.
    • libhooker - Rileva framework di hooking come Frida e Xposed.

Analisi Firmware e Kernel

  • Binwalk - Analizza, estrae e fa reverse engineering delle immagini firmware.
  • AFLSmart - Fuzzer ottimizzato per l'analisi di immagini firmware.
  • Android Kernel Exploits - Raccolta di vulnerabilità del kernel e tecniche di exploit.
  • FirmWire - Piattaforma di analisi dinamica per firmware baseband.

Contributi

I tuoi contributi sono sempre benvenuti! Leggi prima le linee guida per i contributi. Seguiamo il Codice di Condotta del Contributor Covenant, quindi ti preghiamo di riesaminarlo e rispettarlo quando contribuisci.

Licenza

GitHub
Questo progetto è concesso in licenza MIT - consulta il file LICENSE.md per i dettagli.

Scarica lo strumento