Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DroidDetective — Un framework di analisi malware basato su machine learning per app Android. | Kitploit
Strumenti/GitHubGitHub/user1342/droiddetective
Sicurezza AndroidAnalisi StaticaAnalisi MalwareMachine Learning
GitHubuser1342/droiddetective

DroidDetective

Un framework di analisi malware basato su machine learning per app Android.

Vedi Repository
141222 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🕵️ Un framework di analisi malware basato su machine learning per app Android. ☢️


DroidDetective è uno strumento Python per analizzare applicazioni Android (APK) alla ricerca di comportamenti e configurazioni potenzialmente riconducibili a malware. Quando viene fornito il percorso di un'applicazione (file APK), Droid Detective effettua una previsione (tramite il suo modello di ML) per determinare se l'applicazione è dannosa. Caratteristiche e qualità di Droid Detective includono:

  • Analisi di circa ~330 autorizzazioni specificate nel file AndroidManifest.xml dell'applicazione. 🙅
  • Analisi del numero di autorizzazioni standard e proprietarie in uso nel file AndroidManifest.xml dell'applicazione. 🧮
  • Utilizzo di un classificatore RandomForest, addestrato sui dati sopra menzionati, provenienti da circa ~14 famiglie di malware e ~100 applicazioni del Google Play Store. 💻

🤖 Per iniziare

Installazione

Tutte le dipendenze di DroidDetective possono essere installate manualmente o tramite il file dei requisiti, con

root@kitploit:~
pip install -r REQUIREMENTS.txt

DroidDetective è stato testato sia su Windows 10 che su Ubuntu 18.0 LTS.

Utilizzo

DroidDetective può essere eseguito fornendo al file Python un APK come parametro della riga di comando, ad esempio:

root@kitploit:~
python DroidDetective.py myAndroidApp.apk

Se non è presente un file apk_malware.model, lo strumento addestrerà prima il modello e richiederà un set di addestramento di APK sia in una cartella alla radice del progetto chiamata malware, sia in un'altra chiamata normal. Una volta eseguito con successo, il risultato verrà stampato sulla CLI per indicare se il modello ha identificato l'APK come dannoso o benigno. Un esempio di questo output è visibile di seguito:

root@kitploit:~
>> File analizzato 'com.android.camera2.apk', identificato come non malware.

È possibile fornire un parametro aggiuntivo a DroidDetective.py come file Json per salvare i risultati. Se questo file Json esiste già, i risultati di questa esecuzione verranno aggiunti al file Json.

root@kitploit:~
python DroidDetective.py myAndroidApp.apk output.json

Un esempio di questo output Json è il seguente:

root@kitploit:~
{
    "com.android.camera2": false,
}

⚗️ Data Science | Il modello di ML

DroidDetective è uno strumento Python per analizzare applicazioni Android (APK) alla ricerca di comportamenti potenzialmente riconducibili a malware. Funziona addestrando un classificatore Random Forest su informazioni derivate sia da APK malware noti, sia da APK standard disponibili sul negozio di app Android. Questo strumento è pre-addestrato, tuttavia il modello può essere riaddestrato su un nuovo set di dati in qualsiasi momento. ⚙️

Questo modello utilizza attualmente le autorizzazioni dal file AndroidManifest.xml degli APK come insieme di caratteristiche. Funziona creando un dizionario di ogni autorizzazione Android standard e impostando la caratteristica a 1 se l'autorizzazione è presente nell'APK. Allo stesso modo, viene aggiunta una caratteristica per il numero di autorizzazioni in uso nel manifest e per il numero di autorizzazioni non identificate trovate nel manifest.

Il modello pre-addestrato è stato addestrato su circa 14 famiglie di malware (ciascuna con uno o più file APK), reperite dal repository di ashisdb, e su circa 100 applicazioni normali reperite dal Google Play Store.

Di seguito sono riportate le statistiche per questo modello di ML:

root@kitploit:~
Accuracy: 0.9310344827586207
Recall: 0.9166666666666666
Precision: 0.9166666666666666
F-Measure: 0.9166666666666666

Le prime 10 caratteristiche con il peso maggiore (cioè autorizzazioni Android) utilizzate da questo modello per identificare il malware sono elencate di seguito:

root@kitploit:~
"android.permission.SYSTEM_ALERT_WINDOW": 0.019091367939223395,
"android.permission.ACCESS_NETWORK_STATE": 0.021001765263234648,
"android.permission.ACCESS_WIFI_STATE": 0.02198962579120518,
"android.permission.RECEIVE_BOOT_COMPLETED": 0.026398914436102188,
"android.permission.GET_TASKS": 0.03595458598076517,
"android.permission.WAKE_LOCK": 0.03908212881520419,
"android.permission.WRITE_SMS": 0.057041576632290585,
"android.permission.INTERNET": 0.08816028225034145,
"android.permission.WRITE_EXTERNAL_STORAGE": 0.09835914154294739,
"other_permission": 0.10189463965313218,
"num_of_permissions": 0.12392224814084198

📜 Licenza

GNU General Public License v3.0

Scarica lo strumento