
もう一つの悪意のあるAndroidアプリケーション向け静的コード解析ツール
Androwarnは、Androidアプリケーションによって開発された潜在的な悪意のある動作を検出し、ユーザーに警告することを主な目的とするツールです。
検出は、androguardライブラリを使用して、アプリケーションのDalvikバイトコード(Smaliとして表現)を静的解析することで実行されます。
この分析により、ユーザーが選択した技術的な詳細レベルに応じたレポートが生成されます。
さまざまな悪意のある動作カテゴリを対象とした、バイトコードの構造的およびデータフロー解析
複数の詳細レベルに応じたレポート生成
-v 1)-v 2)-v 3)複数のフォーマットに応じたレポート生成
txthtmlusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
デフォルトでは、レポートはカレントフォルダに生成されます。
HTMLレポートはスタンドアロンファイルに含まれ、CSS/JSリソースはインライン化されています。
複数の悪意のある動作を集中させたサンプルアプリケーションが作成されています。
APKは _SampleApplication/bin/ フォルダに、HTMLレポートは _SampleReports フォルダにあります。
pip install androwarn の後、直接 $ androwarn を使用pip install -r requirements.txt を実行歓迎します。どんな助けも感謝します :)
Androwarnはフリーソフトウェアです。フリーソフトウェア財団によって公開されたGNU Lesser General Public Licenseのバージョン3、または(オプションで)それ以降のバージョンの条件下で、再頒布および/または修正することができます。
Androwarnは有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性についての暗黙の保証もありません。
詳細については、GNU Lesser General Public Licenseを参照してください。
AndrowarnとともにGNU Lesser General Public Licenseのコピーを受け取っているはずです。
受け取っていない場合は、http://www.gnu.org/licenses/ を参照してください。