Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
engine — Droidefense: 高度なAndroidマルウェア解析フレームワーク | Kitploit
ツール/GitHubGitHub/droidefense/engine
Androidセキュリティ静的分析動的分析 (サンドボックス)リバースエンジニアリングマルウェア分析バイナリ解析機械学習
GitHubdroidefense/engine

engine

Droidefense: 高度なAndroidマルウェア解析フレームワーク

リポジトリを見る
4811056年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Droidefense Engine Logo

Droidefense Engine

高度なAndroidマルウェア解析フレームワーク

Software License Build Status Backers on Open Collective Sponsors on Open Collective

最新リリース

ダウンロード

Droidefenseとは

Droidefense(元々のコードネームはatom: analysis through observation machine)は、Androidアプリ/マルウェアの解析・リバースエンジニアリングツールのコードネームです。セキュリティ上の問題や、マルウェア研究者が日常的に直面するトリックに焦点を当てて構築されました。マルウェアにアンチ解析ルーチンが含まれている状況に対応するため、Droidefenseはそれらをバイパスしてコードや「悪質な」ルーチンに到達しようと試みます。そのようなテクニックには、仮想マシン検出、エミュレータ検出、自己証明書チェック、パイプ検出、トレーサーPIDチェックなどがあります。

Droidefenseは、コードを逆コンパイルするのではなく「表示する」という革新的なアイデアを採用しています。これにより、収集した情報の100%の精度でコードの実行フローの全体像を把握できます。この状況を利用して、Droidefenseは結果をわかりやすく表示する豪華なHTMLレポートを生成します。

Droidefenseの機能

  • .apk アンパッカー
  • .apk リソースデコーダー
  • .apk ファイル列挙
  • .apk ファイルの分類と識別
  • バイナリXMLデコーダー
  • 仮想ファイルシステムを使用したインメモリ処理
  • リソースファジングとハッシュ化
  • エントロピー計算機
  • ネイティブコードダンプ
  • 証明書分析
  • デバッグ証明書検出
  • オペコード解析
  • 未使用オペコード検出
  • androidManifest.xml 分析
  • 内部構造分析
  • Dalvikバイトコードフロー分析
  • マルチパス分析実装(未テスト)
  • CFG生成
  • シンプルなリフレクションリゾルバ
  • 文字列分類
  • シミュレートされたワークフロー生成
  • 動的ルールエンジン

Droidefense モジュール

  • PSCoutデータモジュール
  • 公式SDKドキュメントv23に基づく完全なAndroidマニフェストパーサー
  • プラグイン
  • 機械学習(Wekaベース)モジュール

Droidefense プラグイン

  • 隠しELFファイル検出プラグイン
  • 隠しAPKファイル検出プラグイン
  • アプリケーションUID検出プラグイン
  • プライバシープラグイン

使い方

TL;DR

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk

詳細な使い方

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar

________               .__    .___      _____                            
\______ \_______  ____ |__| __| _/_____/ ____\____   ____   ______ ____  
 |    |  \_  __ \/  _ \|  |/ __ |/ __ \   __\/ __ \ /    \ /  ___// __ \ 
 |    `   \  | \(  <_> )  / /_/ \  ___/|  | \  ___/|   |  \\___ \\  ___/ 
/_______  /__|   \____/|__\____ |\___  >__|  \___  >___|  /____  >\___  >
        \/                     \/    \/          \/     \/     \/     \/ 

* 現在のビルド: 			2018_03_09__09_17_34
* Githubでチェック: 			https://github.com/droidefense/
* 問題の報告: 			https://github.com/droidefense/engine/issues
* リードデベロッパー: 			@zerjioang

使用法: droidefense
 -d,--debug                 デバッグ情報を出力
 -h,--help                  このメッセージを表示
 -i,--input <apk>           解析する入力 .apk
 -o,--output <format>       希望の出力形式を選択:
                            json
                            json.min
                            html
 -p,--profile               JVMプロファイラを待機
 -s,--show                  スキャン後に生成されたレポートを表示
 -u,--unpacker <unpacker>   希望のアンパッカーを選択:
                            zip
                            memapktool
 -v,--verbose               冗長モード
 -V,--version               現在のバージョン情報を表示
 

参考情報

  • 新しいバージョンのコンパイル方法はこちら:
    • https://github.com/droidefense/engine/wiki/Compilation
  • レポートの例はこちら:
    • https://github.com/droidefense/engine/wiki/Pornoplayer-report
  • 実行ログはこちら:
    • https://github.com/droidefense/engine/wiki/Execution-logs

貢献

DROIDEFENSEへの貢献は誰でも歓迎します。手順についてはDROIDEFENSE 貢献の手順をご確認ください。

その他のコメントも大歓迎です。

引用

お気軽にDroidefenseをあなたの作品で引用してください。次の定型文を追加しました:

root@kitploit:~
@Manual{,
  title        = {Droidefense: Advance Android Malware Analysis Framework},
  author       = {{zerjioang}},
  organization = {opensource},
  address      = {Bilbao, Spain},
  year         = 2017,
  url          = {https://droidefense.wordpress.com/}
}

ライセンス

All rights reserved.

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

  • Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer.
  • Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution.
  • Uses GPL license described below

This program is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

ツールをダウンロード