#1
Ghidraは、ソフトウェアリバースエンジニアリング(SRE)フレームワークです。

AndroidのDexファイルやAPKファイルを読み取り可能なJavaソースコードに逆コンパイルするためのコマンドラインおよびGUIツール。リソースデコード、難読化解除、Smaliデバッグ機能を備えています。

ペネトレーションテスターとソフトウェア開発者のための、TLS対応のインタラクティブなインターセプトHTTPプロキシ。

UNIX系リバースエンジニアリングフレームワークおよびコマンドラインツールセット

Android apkファイルのリバースエンジニアリングツール

Android、iOS、Windows向けの自動モバイルアプリケーションセキュリティテストフレームワーク。静的・動的解析、マルウェア検出、CI/CD統合によるAPIセキュリティテストを実行します。


OWASPによるモバイルアプリのセキュリティテスト、リバースエンジニアリング、および静的解析、動的解析、暗号解析によるMASVS/MASWEの脆弱性検証のための包括的ガイド。

Command-line tool that allows searching and downloading app packages (known as ipa files) for iOS, iPadOS, tvOS, and visionOS from the App Store.

Androidアプリケーション向けのリバースエンジニアリングとペネトレーションテスト

Android .dex ファイルと Java .class ファイルを扱うためのツール

Fridaを活用したランタイムモバイル探索ツールキット。iOSおよびAndroidアプリのセキュリティ評価のために、SSLピンバイパス、キーチェーンダンプ、ヒープオブジェクト操作、脱獄不要でのメモリパッチを実現。

Androidデバイスをリモートで乗っ取るためのオールインワンハッキングツール。

Android APK/XAPK/JAR/AARファイルを逆コンパイルし、jadxを使用してHTTP API、認証パターン、コールフローを抽出します。また、セキュリティ研究やペネトレーションテストのためのR8耐性のあるKotlin名の復元機能を備えています。

ELF、PE、MachO の実行可能ファイル形式を解析・変更・抽象化するクロスプラットフォームライブラリ。C++、Python、Rust の API をサポートし、逆アセンブラ、アセンブラ、デバッグ情報の各機能を備えています。

The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。

ペネトレーションテスターとバグハンター向けのAndroidセキュリティ資料とリソースの厳選リスト

Fridaを使用して脱獄済みiOSデバイスから復号化されたIPAファイルを抽出し、リバースエンジニアリング、セキュリティ解析、モバイルアプリのペンテストに活用します。