Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
androwarn — もう一つの悪意のあるAndroidアプリケーション向け静的コード解析ツール | Kitploit
ツール/GitHubGitHub/maaaaz/androwarn
Androidセキュリティ静的分析脆弱性分析マルウェア分析モバイルセキュリティ
GitHubmaaaaz/androwarn

androwarn

もう一つの悪意のあるAndroidアプリケーション向け静的コード解析ツール

リポジトリを見る
5311646年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Androwarn

悪意のあるAndroidアプリケーションのためのもう一つの静的コードアナライザ

説明

Androwarnは、Androidアプリケーションによって開発された潜在的な悪意のある動作を検出し、ユーザーに警告することを主な目的とするツールです。

検出は、androguardライブラリを使用して、アプリケーションのDalvikバイトコード(Smaliとして表現)を静的解析することで実行されます。

この分析により、ユーザーが選択した技術的な詳細レベルに応じたレポートが生成されます。

機能

  • さまざまな悪意のある動作カテゴリを対象とした、バイトコードの構造的およびデータフロー解析

    • 電話識別子の流出: IMEI、IMSI、MCC、MNC、LAC、CID、オペレーター名…
    • デバイス設定の流出: ソフトウェアバージョン、使用統計、システム設定、ログ…
    • 地理位置情報の漏洩: GPS/WiFiによる地理位置情報…
    • 接続インターフェース情報の流出: WiFi資格情報、Bluetooth MACアドレス…
    • 電話サービスの悪用: プレミアムSMS送信、電話発信…
    • 音声/動画の傍受: 通話録音、ビデオキャプチャ…
    • リモート接続の確立: ソケット開放、Bluetoothペアリング、APN設定編集…
    • PIMデータの漏洩: 連絡先、カレンダー、SMS、メール、クリップボード…
    • 外部メモリ操作: SDカード上のファイルアクセス…
    • PIMデータの変更: 連絡先、カレンダーイベントの追加/削除…
    • 任意コード実行: JNIを使用したネイティブコード、UNIXコマンド、特権昇格…
    • サービス拒否: イベント通知の無効化、ファイル削除、プロセス強制終了、仮想キーボード無効化、端末シャットダウン/再起動…
  • 複数の詳細レベルに応じたレポート生成

    • 初級者向け基本 (-v 1)
    • 上級 (-v 2)
    • エキスパート (-v 3)
  • 複数のフォーマットに応じたレポート生成

    • プレーンテキスト txt
    • Bootstrapテンプレートによる整形済み html
    • JSON

使用方法

オプション

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

一般的な使用方法

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

デフォルトでは、レポートはカレントフォルダに生成されます。
HTMLレポートはスタンドアロンファイルに含まれ、CSS/JSリソースはインライン化されています。

サンプルアプリケーション

複数の悪意のある動作を集中させたサンプルアプリケーションが作成されています。

APKは _SampleApplication/bin/ フォルダに、HTMLレポートは _SampleReports フォルダにあります。

依存関係とインストール

  • Python 3 または Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • 最も簡単なセットアップ方法: pip install androwarn の後、直接 $ androwarn を使用
  • または、このリポジトリをgit cloneし、pip install -r requirements.txt を実行

変更履歴

  • version 1.6 - 2019/05/30: Python 3サポートといくつかの修正
  • version 1.5 - 2019/01/05: いくつかの修正
  • version 1.4 - 2019/01/04: コードクリーンアップと最新のandroguardバージョンの使用
  • version 1.3 - 2018/12/30: いくつかの修正
  • version 1.2 - 2018/12/30: いくつかの修正
  • version 1.1 - 2018/12/29: いくつかのバグ修正、Chilkat依存関係の削除、pipパッケージ化
  • version 1.0 - 2012年から2013年

貢献

歓迎します。どんな助けも感謝します :)

連絡先

  • Thomas Debize < tdebize at mail d0t com >
  • Freenode の #androwarn に参加してください

著作権とライセンス

Androwarnはフリーソフトウェアです。フリーソフトウェア財団によって公開されたGNU Lesser General Public Licenseのバージョン3、または(オプションで)それ以降のバージョンの条件下で、再頒布および/または修正することができます。

Androwarnは有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性についての暗黙の保証もありません。

詳細については、GNU Lesser General Public Licenseを参照してください。

AndrowarnとともにGNU Lesser General Public Licenseのコピーを受け取っているはずです。
受け取っていない場合は、http://www.gnu.org/licenses/ を参照してください。

謝辞

  • Stéphane Coulondre氏、卒業プロジェクトの監督をしていただきありがとうございます
  • Anthony Desnos氏、素晴らしいAndroguardプロジェクトと卒業プロジェクトへのご支援に感謝します
ツールをダウンロード