Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GDA-android-reversing-Tool — 最速かつ最も強力なAndroidデコンパイラ(Java VMなしで動作するネイティブツール)で、APK、DEX、ODEX、OAT、JAR、AAR、CLASSファイルに対応。悪意のある動作検出、プライバシー漏洩検出、脆弱性検出、パス解決、パッカー識別、変数追跡、難読化解除、Python&Javaスクリプト、デバイスメモリ抽出、データ復号化・暗号化などをサポート。 | Kitploit
ツール/GitHubGitHub/charles2gan/gda-android-reversing-tool
Androidセキュリティ静的分析脆弱性スキャナー動的分析 (サンドボックス)モバイルアプリペンテストリバースエンジニアリングフォレンジックモバイルフォレンジックマルウェア分析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CTF
モバイルセキュリティ
学習と教育
GitHubcharles2gan/gda-android-reversing-tool

GDA-android-reversing-Tool

最速かつ最も強力なAndroidデコンパイラ(Java VMなしで動作するネイティブツール)で、APK、DEX、ODEX、OAT、JAR、AAR、CLASSファイルに対応。悪意のある動作検出、プライバシー漏洩検出、脆弱性検出、パス解決、パッカー識別、変数追跡、難読化解除、Python&Javaスクリプト、デバイスメモリ抽出、データ復号化・暗号化などをサポート。

リポジトリを見るウェブサイト
4.8k5714ヶ月前Kitploit レビュー済み

image image image image image image image image image

ˇ GDA(GJoy Dex Analyzer)

GDAは、C++で実装された強力なDalvikバイトコード逆コンパイラであり、高速解析、メモリ・ディスク消費量の低さ、apk、dex、odex、oat、jar、class、aarファイルを逆コンパイルする強力な能力という利点があります。

GDAは完全にネイティブソフトウェアであり、セットアップやJava VMを必要とせず、追加設定なしで新しいWindowsシステムや仮想マシンシステムで正常に動作します。GDA Decompilerプロジェクトは2013年に開始され、最初のバージョン1.0は2015年に**GDA website**でリリースされました。

GDAはまた、強力で高速なリバース解析プラットフォームです。基本的な逆コンパイル操作だけでなく、悪意のある動作検出、プライバシー漏洩検出、脆弱性検出、パス解決、パッカー識別、変数追跡解析、難読化解除、Python&Javaスクリプト、デバイスメモリ抽出、データの復号化と暗号化など、多くの優れた機能もサポートしています。

すべての機能は以下のとおりです。

root@kitploit:~
𝕬 対話的操作:
    1. 文字列、クラス、メソッド、フィールドの相互参照
    2. 文字列、クラス、メソッド、フィールドの検索
    3. Javaコードへのコメント
    4. メソッド、フィールド、クラスの名前変更
    5. 解析結果をGDA DBファイルに保存
    …
  
𝕭 補助解析のためのユーティリティ:
    1. ODEXからDEXを抽出
    2. OATからDEXを抽出
    3. XMLデコーダ(コンポーネントフィルター)
    4. アルゴリズムツール(ローリング暗号化およびほぼすべての一般的な暗号化アルゴリズムをサポート)
    5. デバイスメモリダンプ(so、odex、dex、oatファイルのダンプ)
    6. パス解決
    7. 静的脆弱性スキャナー
    …
    
𝕮 優れた機能:
    1. 親しみやすいGUIを備えたC++による新しいDalvik逆コンパイラ
    2. パッカー認識
    3. マルチDEXサポート
    4. 難読化解除
    5. APIチェーンによる悪意のある動作スキャン
    6. スタックステートマシンと動的ルールインタプリタに基づく静的脆弱性スキャナー
    7. 変数の動作をプレビューするテイント解析
    8. 変数のソースを特定するテイント解析
    9. 相互参照付きAPIビュー
    10. 深いURL抽出
    11. モジュールと権限の関連付け
    12. APKフォレンジック解析
    13. デュアル逆コンパイラモード
    14. スマート名前変更
    15. デバイスメモリデータダンプ、メモリ検索によるDEXファイルダンプ
    16. Fridaを使用して選択したメソッドまたはクラスをフックおよび呼び出す機能
    17. プライバシー漏洩スキャン
    18. 機密情報抽出
    19. マルチDEXマージ
    20. 低レベル中間表現(LIR)に基づくパス解決
    21. ジャンク命令の除去
    22. コールグラフビューのサポート
    23. Smali命令パッチ、APK再パッケージ化およびインストール
    24. サブクラスおよび親クラスビューのサポート
    25. 文字列の翻訳サポート
    …

𝕲𝕯𝕬 ショートカットキー

ˇ インストール

インストールは不要で、binファイルをダブルクリックするだけで使用できます。 注意: これは少なくとも短期的にはオープンソースプロジェクトではありません。ここで公開されている無料のツールや一部のオープンソーススクリプトは使用できます。

ˇ 誤検知レポート

著作権保護のため、GDAは認可されたVMPで保護されており、一部のウイルス対策ソフトウェアで誤検知が発生する可能性があります。無視するか、GDAをホワイトリストに追加してください。GDAには悪意のある動作はありません。

GDAにはADBとgdump(デバイスメモリデータのダンプに使用)、脆弱性ルール、ソーステイントルール、APIフィンガープリントなどが組み込まれているため、%APPDATA%/GDAディレクトリにいくつかのファイルが表示されます。この動作により他の実行可能ファイルがリリースされることも、一部のウイルス対策ソフトウェアによってウイルスとして識別される可能性があります。

ˇ サポート対象プラットフォーム

Windowsのみ

ˇ 使用方法:

1.GUIモード

ファイルをGDAにドラッグするだけで完了です。 ファイルが.jar/.class/.aarファイルの場合は、Javaがdxツールをサポートしている必要があります。Javaが正しく動作することを確認してください。解析するjarファイルのサイズが大きすぎると、解析に時間がかかる場合がありますので、お待ちください。

2.CLIモード

root@kitploit:~
>gda.exe
    -sh src_file      --> start a Shell
    -sv src_file port --> start a Server
    -h                --> help
------------------------------------------------------------
>gda.exe -h
     Usage:gda.exe [option] [apk_file] [-o output_file]
        option:
        -h help
        -x show AndroidManifest.xml
        -p app package name
        -P permission
        -i apk base info
        -a attack surface
        -k packer
        -s all the strings
        -S referenced strings
        -c cert information
        -d decompile all code
------------------------------------------------------------

>gda.exe -sv text.apk 12345
    File Loading...
    GDA Server listening on port 12345...

>client_gda.py help

client_gda.py

root@kitploit:~
------------------------------------------------------------

>gda -sh test.apk
  >
  >
  GDA Shell >help
        subcmd [-args]... [-t filter_string]
        help       --> shell command help
        set -o file--> set output file
        exit/q     --> to exit
        axml       --> content of androidmainfest.xml
        binfo      --> apk base info
        pname      --> apk package name
        permission --> permissions of APP
        header n   --> header of the n-st dex file
        attsf      --> attacksurface
        packer     --> packer
        cert       --> certifacate
        appstr     --> strings referenced by methods
        malscan    --> malcious behavior
        sensinf    --> sensitive infos
        interface  --> list interface classes
        uri        --> url,path etc.
        native     --> list native methods
        api        --> list api methods
        listm cname--> list the methods of class(dot)
        sclass cidx--> list subclasses by class index(hex)
        pclass cidx--> list parent class by class index(hex)
        dasm option--> disasembly a method
            option:  @type(e.g., dasm method@0045F0)
                    -n name(signature name,e.g.,"Lcom/base/Binary;->add(Lcom/base/Binary;)V")
        dec option--> decompile a method or class,
            option:  @type (class/method type), e.g., dec method@21f
                    -c[-m] name(class/method signature name, e.g. , "Lcom/base/Binary;")
                    -a filepath(decompile the all classes)
        find option--> search object by name(match partial/regex)
             option: -c[-m][-M][-d][-s][-i][-a] name, e.g., find -C Frame (regex:~"Frame.*")
            |-c(match class name)  |-C(match class name with package)
            |-m(match method name) |-M(match method name with package)
            |-d(match field name)  |-i(match api method name)
            |-s(match string)      |-a(match all[classes,methods,field and strings]
        xref option --> search cross-reference of object
             option(1): @type (method/class/field/string type), e.g. ,xref string@22e
             option(2): -c[-m][-M][-d][-s][-i][-a] name(match partial), e.g. ,xref -m send
            |-c(xref of class name)  |-s(xref of string)
            |-m(xref of method name) |-r(xref of resource name)
            |-f(xref of field name)  |-a(xref of all[classes,methods,field and strings]

3.LLMのためのスキル

スキルの例:

gda_skills_test.py

マルウェア解析の例:

skill example for malware analyzing

4.ヘルパー

FAQまとめ

クイックガイド

必要なものを検索する方法

Fridaのサポート

Pythonスクリプト

GDAプライバシー漏洩検出

GDAパスソルバー

GDA APKフォレンジック

GDA静的テイント解析

アプリ文字列の一括復号化

GDA脆弱性スキャナー

GDA: CTFでフラグを獲得

GDA: SmaliのJust-in-timeコンパイルに基づくDEX静的パッチ技術

ˇ カラーテーマ:

GDA3.75+のみ対応。その他のバージョンではこのテーマファイルを使用しないでください。使用方法:メニューFile→Import Color Configをクリックし、テーマファイルを選択してGDAを再起動してください。

ダウンロードはこちら

ツールをダウンロード
ショートカット説明
F5JavaとSmaliを切り替え、再び押すとJavaに戻る
Fデータフロー解析により引数と戻り値を追跡
X相互参照、呼び出し元の特定(文字列、クラス、メソッド、フィールド)
Esc/◄/Backspace最後の訪問に戻る
►次の訪問に進む
Gオフセットを入力して指定場所にジャンプ
N変数/メソッド/クラス名を変更
S指定された文字列ですべての要素を検索
Cコメント。Javaコードのみ対応
DoubleClickカーソルをメソッド/文字列/フィールド/クラスに置いてダブルクリックでオブジェクトにアクセス
MカーソルをSmali行に置いてキー「M」を押すと命令を編集
▲ UP上矢印キーでツリーコントロールの上のメソッドに移動
▼ Down下矢印キーでツリーコントロールの下のメソッドに移動
Dメソッドのバイナリデータをダンプ(Smaliウィンドウのみ対応)
Enter編集ボックスの変更を確定
Hデータを16進数で表示
Ctr+H検索履歴ウィンドウを表示
Ctr+Aすべて選択
Ctr+Cコピー
Ctr+V貼り付け(編集可能なボックスのみ)
Ctr+X切り取り
Ctr+Fコード領域内の文字列を検索
Ctr+S変更をGDAデータベースファイルに保存