
モバイルハッカーの武器 / モバイルハッカーが使用するクールなツールのコレクション。Happy hacking , Happy bug-hunting
モバイルハッカーが使用する素晴らしいツールのコレクション。ハッピーハッキング、ハッピーバグハンティング!
属性
| 属性 | |
|---|---|
| Types | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| Tags | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Langs | TypeScript Python |
WHW のオープンソースプロジェクトであり、❤️ で作られています。このプロジェクトに貢献したい場合は、CONTRIBUTING.md をご覧いただき、クールなコンテンツを Pull Request してください。
Unknown| 種類 | 名前 | 説明 | スター |
|---|
| Analysis | flipper | モバイル開発者向けのデスクトップデバッグプラットフォーム。 | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - Android および iOS アプリを実行時に操作するための強力なウェブインターフェースです。 | |
| Analysis | scrounger | モバイルアプリケーションテストツールキット | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | OWASP ZAP コアプロジェクト | |
| Proxy | proxify | HTTP/HTTPS トラフィックのキャプチャ、操作、再生をその場で行うためのスイスアーミーナイフプロキシツール。 | |
| Proxy | hetty | Hetty はセキュリティ研究のための HTTP ツールキットです。 | |
| Proxy | httptoolkit | HTTP Toolkit は、Windows, Linux, Mac で HTTP(S) のデバッグ、テスト、構築を行うための美しいオープンソースツールです。 | |
| Proxy | BurpSuite | BurpSuite | |
| RE | frida-tools | Frida CLI ツール | |
| RE | fridump | Frida を使用したユニバーサルメモリダンパー | |
| RE | frida | このリポジトリをクローンして Frida をビルドします | |
| RE | ghidra | Ghidra はソフトウェアリバースエンジニアリング (SRE) フレームワークです | |
| RE | diff-gui | Frida スクリプトの GUI | |
| Scanner | StaCoAn | StaCoAn は、開発者、バグバウンティハンター、倫理的ハッカーがモバイルアプリケーションの静的コード分析を行うのを支援するクロスプラットフォームツールです。 | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) は、静的解析と動的解析を実行できる、自動化されたオールインワンのモバイルアプリケーション (Android/iOS/Windows) ペネトレーションテスト、マルウェア分析、セキュリティ評価フレームワークです。 | |
| Utils | watchman | ファイルを監視し、変更があったときに記録またはアクションをトリガーします。 | |
| frida-scripts | モバイルアプリのリバースエンジニアリングを容易にするための Frida.re インストルメンテーションスクリプト集。 | ||
| frida-gadget | frida-gadget は、Frida ガジェットを利用するために APK にパッチを適用するために使用できるツールです。 |
| 種類 | 名前 | 説明 | スター |
|---|
| Analysis | needle | iOS セキュリティテストフレームワーク | |
| Analysis | iFunBox | iPhone およびその他の Apple 製品向けの汎用ファイル管理ソフトウェア | |
| Analysis | iblessing | iblessing は iOS セキュリティエクスプロイトツールキットで、主にアプリケーション情報収集、静的解析、動的解析を含みます。リバースエンジニアリング、バイナリ解析、脆弱性調査に使用できます。 | |
| Analysis | objection | 📱 objection - ランタイムモバイル探索 | |
| RE | momdec | Core Data 管理オブジェクトモデル逆コンパイラ | |
| RE | iSpy | iOS 向けリバースエンジニアリングフレームワーク | |
| RE | iRET | iOS リバースエンジニアリングツールキット | |
| RE | Clutch | 高速 iOS 実行可能ファイルダンパー | |
| RE | class-dump | Mach-O ファイルから Objective-C ヘッダーを生成します。 | |
| RE | frida-ios-dump | 脱獄デバイスから暗号化された IPA を抽出します | |
| RE | ipsw | iOS/macOS 研究用スイスアーミーナイフ | |
| Utils | idb | idb は iOS シミュレータとデバイスを自動化するための柔軟なコマンドラインインターフェースです | |
| ipainstaller | コマンドラインから IPA をインストール | ||
| HideJB | iOS アプリの脱獄検出をスキップする機能を持つ tweak です。 | ||
| bfinject | LiberiOS および Electra 脱獄を使用した iOS 11.0 - 11.1.2 向けの Dylib インジェクション | ||
| A-Jailbreak | 超脱獄検出脱獄! | ||
| MEDUZA | iOS 向けの多かれ少なかれユニバーサルな SSL ピン留め解除ツール | ||
| ssl-kill-switch2 | iOS および OS X アプリ内での SSL 証明書検証(証明書ピン留めを含む)を無効にするブラックボックスツール | ||
| Liberty | 脱獄検出と SSL ピン留めを回避 | ||
| toothpicker | ToothPicker は iOS 向けのインプロセス、カバレッジガイド付きファザーです。iOS Bluetooth 向け。 | ||
| FlyJB-X | あなたの iDevice の脱獄を隠すことができます。 |
| 種類 | 名前 | 説明 | スター |
|---|
| Analysis | apkleaks | APK ファイル内の URI、エンドポイント、シークレットをスキャンします。 | |
| Analysis | drozer | Android 向けの主要なセキュリティアセスメントフレームワーク。 | |
| Pentest | HacknDroid | モバイルアプリケーションペネトレーションテスト活動とモバイル Android デバイスとの対話の自動化。 | |
| Pentest | Kali NetHunter | モバイルペネトレーションテストプラットフォーム | |
| RE | bytecode-viewer | Java 8+ Jar および Android APK リバースエンジニアリングスイート(逆コンパイラ、エディタ、デバッガなど) | |
| RE | Apktool | Android APK ファイルのリバースエンジニアリングツール | |
| RE | androguard | Android アプリケーションのリバースエンジニアリング、マルウェアおよび良品解析など(ニンジャ!) | |
| RE | dex2jar | Android .dex ファイルと Java .class ファイルを扱うツール | |
| RE | jadx | Dex から Java への逆コンパイラ | |
| RE | jd-gui | スタンドアロンの Java 逆コンパイラ GUI | |
| RE | JEB | 逆アセンブル、逆コンパイル、デバッグ、およびコードやドキュメントファイルの解析を手動または解析パイプラインの一部として実行するリバースエンジニアリングプラットフォーム。 | |
| RE | btrace | 🔥🔥 btrace (別名 RheaTrace) は Systrace ベースの高性能 Android トレースツールで、APK ビルド中にカスタムイベントを自動定義し、bhook を使用して IO のようなより多くのネイティブイベントを提供します。 | |
| RE | jadx-ai-mcp | AI アシスタントが Android アプリを解析するために JADX 逆コンパイラへのアクセスを提供する MCP サーバー | |
| RE | apkx | 複数のバックエンドによるワンステップ APK 逆コンパイル | |
| RE | Smali-CFGs | Smali 制御フローグラフ | |
| RE | dex-oracle | パターンに基づく Dalvik 難読化解除ツール。限定的な実行を使用してセマンティック分析を改善します。 | |
| RE | procyon | Procyon は Java メタプログラミングツールスイートで、リッチなリフレクション API、LINQ に触発されたランタイムコード生成用の式ツリー API、Java 逆コンパイラを含みます。 | |
| RE | enjarify | Enjarify は Dalvik バイトコードを同等の Java バイトコードに変換するツールです。これにより、Java 解析ツールが Android アプリケーションを解析できるようになります。 | |
| Scanner | qark | Android アプリケーションのセキュリティ関連の脆弱性を検索するツール | |
| Utils | behe-keyboard | マテリアルデザインの軽量ハッキング&プログラミングキーボード | |
| Utils | termux-app | Termux - Android OS 向けのターミナルエミュレータアプリケーション。さまざまなパッケージで拡張可能。 | |
| Utils | Magisk | Android 向けのマジックマスク | |
| Device | scrcpy | Android デバイスの表示と制御 | |
| nfcgate | Android 向け NFC 研究ツールキットアプリケーション | ||
| googleplay | Google Play から APK をダウンロードするか、API リクエストを送信します | ||
| gplaydl | コマンドライン Google Play APK ダウンローダー。Google Play Store から PC に直接 APK ファイルをダウンロードします。 | ||
| Hijacker | Android 向け Aircrack、Airodump、Aireplay、MDK3、Reaver GUI アプリケーション | ||
| PCAPdroid | Android 向けのルート不要のネットワークモニター、ファイアウォール、PCAP ダンパー | ||
| gplaycli | コマンドライン経由の Google Play ダウンローダー | ||
| PlaystoreDownloader | パッケージ名を指定して Google Play Store から直接 Android アプリケーションをダウンロードするコマンドラインツール(初回のワンタイム設定が必要です) | ||
| PortAuthority | 便利なシステムおよびセキュリティ重視のツール、Port Authority は非常に高速な Android ポートスキャナーです。Port Authority はネットワーク上のホストをすばやく検出し、デバイスや他のホストに関する有用なネットワーク情報を表示します。 |