Awesome Android Reverse Engineering
Una lista curata di eccezionali corsi, risorse e strumenti per l'ingegneria inversa Android.
Come Usare
Awesome-Android-Reverse-Engineering è una lista eccezionale per chi lavora nello smontaggio di applicazioni, sistemi o componenti Android. Basta premere ctrl + F per cercare una parola chiave, sfogliare il nostro Menu dei Contenuti o cercare un '☆' che indica risorse fantastiche e aggiornate.
Contenuti
Corsi e Materiale
Video
Libri
Strumenti
Strumenti di Analisi Statica
- QARK - Uno strumento open-source per la scansione automatica delle vulnerabilità delle app Android.
- Quark Engine - Integra vari strumenti come API Quark Script per la ricerca sulla sicurezza mobile.
- MobSF - Supporta sia l'analisi statica che dinamica per i test di sicurezza delle app Android.
- AndroBugs Framework - Analizza e scansiona le app Android per problemi di sicurezza.
- ☆ imjtool - Strumento di unpacking del firmware per vari vendor e formati.
- Android Studio - Utile per analizzare app decompilate tramite un IDE.
- ☆ APK Dependency Graph - Visualizza le dipendenze delle classi degli APK.
- disarm - Utilità da riga di comando per l'analisi delle istruzioni ARM-64.
- COVA - Calcola i vincoli di percorso basati su API definite dall'utente.
- DIS{integrity} - Analizza gli APK per rilevare root, integrità e manomissioni.
- Dexcalibur - Strumento automatizzato per analizzare e instrumentare applicazioni Android.
De-offuscamento
- ☆ Obfu[DE]scate - Strumento di de-offuscamento che utilizza la logica di confronto fuzzy.
- TinySmaliEmulator - Emulatore smali minimalista per "decifrare" stringhe offuscate.
- simplify - Macchina virtuale Android e deoffuscatore.
- deoptfuscator - Strumento per deoffuscare app che utilizzano l'offuscamento del flusso di controllo.
Strumenti di Analisi Dinamica
- Drozer - Framework per i test di sicurezza Android con funzionalità di analisi dinamica.
- jtrace - Simile a strace, ma per le chiamate di sistema Android.
- sesearch - Strumento da riga di comando per interrogare le policy SELinux.
- AutoDroid - Strumento di raccolta e analisi di massa di APK.
- Networking:
- ☆ Burp Suite - Strumento commerciale per analizzare il traffico di rete delle app Android.
- Wireshark - Analizzatore di protocolli di rete open-source.
- SSLsplit - Intercetta e manipola il traffico crittografato SSL/TLS.
- MITMProxy - Proxy man-in-the-middle per analizzare il traffico di rete.
- apk-mitm - Prepara gli APK per l'ispezione HTTPS.
- Instrumentazione Dinamica:
- ☆ Frida - Toolkit di instrumentazione dinamica per la manipolazione a runtime.
- Xposed Framework - Per hooking e modifica del comportamento delle app a runtime.
- ☆ Objection - Strumento di esplorazione a runtime per bypassare i controlli di sicurezza delle app.
- RMS Runtime Mobile Security - Interfaccia web di Frida.
- ☆ FriDump - Usa Frida per dumpare la memoria delle app in esecuzione.
- jnitrace - Tracer API JNI basato su Frida.
- ☆ Binder Trace - Intercetta e analizza i messaggi Binder di Android.
Decompilatori
- ☆ JADX - Decompila gli APK in codice sorgente Java.
- Procyon - Suite di strumenti di decompilazione Java.
- Cfr - Supporta la decompilazione di file APK Android.
- FernFlower - Decompilatore analitico per Java.
- ☆ Apktool - Strumento popolare per decompilare/ricompilare file APK.
- DEX2JAR - Converte file DEX in file JAR.
- JDGui - Utilità grafica per visualizzare il codice sorgente Java dai file class.
- IDA Pro - Disassemblatore e debugger commerciale.
- ☆ Ghidra - Framework SRE gratuito e open-source.
- Decompilatori aggiuntivi:
- JEB Decompiler - Decompilatore commerciale per app Android.
- Radare2 - Framework di reverse engineering con disassemblaggio e debug.
- Androguard - Analizza e fa reverse engineering di app Android.
- apk2gold - Decompila app Android in Java (nota: potrebbe essere obsoleto).
- AndroidProjectCreator - Converte APK in progetti Android Studio.
- APK Studio - IDE basato su Qt per il reverse engineering degli APK.
- show-java - Decompilatore di APK, JAR e Dex.
- ☆ APKLab - Estensione VS Code che integra più strumenti.
Analisi Malware
- DroidDetective - Analisi malware tramite machine learning per app Android.
- Cuckoo Droid - Analisi malware Android automatizzata con Cuckoo Sandbox.
- androwarn - Analizzatore statico di codice per applicazioni Android dannose.
Risorse
Documentazione
Casi di Studio
CTF e CrackMe
Varie
Offuscamento e Anti-Reversing
- Strumenti di Offuscamento:
- ProGuard - Rimpicciolitore, ottimizzatore e offuscatore di codice.
- R8 - Rimpicciolitore e offuscatore di codice di Google.
- DexGuard - Strumento commerciale per l'offuscamento avanzato delle app.
- Tecniche Anti-Reversing:
Analisi Firmware e Kernel
- Binwalk - Analizza, estrae e fa reverse engineering delle immagini firmware.
- AFLSmart - Fuzzer ottimizzato per l'analisi di immagini firmware.
- Android Kernel Exploits - Raccolta di vulnerabilità del kernel e tecniche di exploit.
- FirmWire - Piattaforma di analisi dinamica per firmware baseband.
Contributi
I tuoi contributi sono sempre benvenuti! Leggi prima le linee guida per i contributi. Seguiamo il Codice di Condotta del Contributor Covenant, quindi ti preghiamo di riesaminarlo e rispettarlo quando contribuisci.
Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE.md per i dettagli.