#1
Hookerは、Androidアプリケーションの動的分析のためのオープンソースプロジェクトです。このプロジェクトは、対象となるアプリケーションによって行われるAPI呼び出しを自動的にインターセプトおよび変更するために使用できる、さまざまなツールやアプリケーションを提供します。

AndroidおよびJavaプロジェクト向けの静的解析ツールの簡単なセットアップ

オープンソースのAndroidフォレンジックアプリとフレームワーク

ColorOS SMS脆弱性、およびユーザー向け自己救済策


Burp Suite を使用して Android の Binder トランザクションをインターセプト、変更、繰り返し、攻撃する

(非推奨) Androidアプリケーションの脆弱性分析およびAndroidペネトレーションテストツール

秘密鍵(および公開鍵)ファイルの検索と分析を行うツール。Android APKファイルのサポートも含まれています。

CVE-2016-5195 (Dirty COW) PoC 用 Android 6.0.1 Marshmallow

*このプロジェクトはメンテナンスされていません* OWASP GoatDroidは、開発者とテスターにAndroidセキュリティを教育するための、完全に機能する自己完結型のトレーニング環境です。GoatDroidは最小限の依存関係しか必要とせず、Androidの初心者からより上級のユーザーまで理想的…

一般的なAndroidバンカーマルウェアの静的アンパッキング。

モバイルアプリのフォレンジック分析(FAMA)-- Autopsy Forensic Browser用モジュール

CVE-2026-43499に基づく8E5モデル自動化ロック解除補助ツール。認可されたセキュリティ研究および自己所有デバイスのみ使用可能。

私は2022年10月に発見したエクスプロイトで、Androidのパッケージマネージャーバイナリ(pm)とそのデバッグフラグの処理方法に関連するものです。2023年3月にパッチが適用されました。CVE-2019-16253をペイロードとして使用し、システムシェルを取得します。

自分の電話を使ってTermuxなしでDoS攻撃! (Android 5.1+)

CVE-2016-5195に基づく汎用Androidルート化ツール。今後のアップデートにご期待ください。

CVE-2019-2215を利用したBravia TV用のTemproot。