Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
android_demystification_toolbox — ADTは、アプリケーションの動作をモデル化し、セキュリティ脆弱性の調査・テストを行い、悪意のあるコードのリバースエンジニアリングを容易にするために設計されたツールセットです。 | Kitploit
ツール/GitHubGitHub/nccgroup/android_demystification_toolbox
Androidセキュリティ脆弱性分析コード分析動的コード分析 (DAST)モバイルアプリペンテストリバースエンジニアリングモバイルセキュリティバイナリ解析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
nccgroup/android_demystification_toolbox

android_demystification_toolbox

ADTは、アプリケーションの動作をモデル化し、セキュリティ脆弱性の調査・テストを行い、悪意のあるコードのリバースエンジニアリングを容易にするために設計されたツールセットです。

リポジトリを見る
82年前未レビュー

Android 解析ツールボックス

目的

ADT は Miasm ベースのシンボリック実行ツールセットで、アプリケーションの挙動のモデル化、セキュリティ脆弱性の調査・テスト、悪意のあるコードのリバースエンジニアリングを支援するために設計されています。

機能

  • 全スレッド・プロセスのコンテキストを保存/復元する機能
  • Android 環境を模倣する一元管理された(JSON エンコード)設定ファイル
  • ミューテックス、マルチスレッド、マルチプロセスを処理するスケジューラ
    • fork()
    • pthread_create()
    • pthread_mutex_lock/unlock()
    • ブロッキングファイル読み取り / 書き込み
  • 以下を処理する Java JNI(Java ネイティブブリッジ)実装
    • 文字列
    • ファイルとディレクトリ
    • 配列
    • 関数呼び出し
    • クラスフィールド
  • その他さまざまな実装
    • sscanf()
    • mktime()
    • crc32(C 版を模倣)
    • C++ ストリーム
    • パイプ
    • fstat() と aarch64 用のパディング付き Android カスタム構造体
    • Android libc の _system_property_get()
    • 可変引数(一般的なケースでのみ動作)
    • prcrl

使用方法

セットアップ

  • この Miasm フォーク から Miasm をインストールします。experimental ブランチのパッチは aaarch64 命令を実装し、対応する jitter とサンドボックスコンポーネントを提供します。
    • git clone https://github.com/nguigo/miasm.git && cd miasm && git checkout experimental
    • pip install .
  • git clone https://github.com/nccgroup/android_demystification_toolbox.git
  • pip install ./android_demystification_toolbox

一般的な使い方

  • テンプレートから開始する場合
    • one_time_setup() 関数で必要なメモリ要件を記入します
    • breakpoints_setup() 関数でカスタムブレークポイントを設定します
    • メインループに複数コンテキストの処理を任せます
    • adt.config を使用して Android 環境情報を保存します(詳細はサンプルを参照)
  • NDK サンプルは python3 sample.py libhello-jnicallback.so でデモとして実行できます

コンテキストの保存 / 復元

!! 警告 !!

コンテキストは pickle モジュールを使用して保存・復元されます。このモジュールは信頼できないデータに対して安全ではありません。信頼できるコンテキストのみを復元するようにしてください。

使い方

  • サンプル関数 save_context_and_dump() を jitter コールバックとして使用できます:
root@kitploit:~
jitter.add_breakpoint(<my_address>, save_context_and_dump)
  • コードは復元用の context.pkl を自動的に探すため、次のコマンドラインを使用できます:
root@kitploit:~
ln -s context_myaddress.pkl context.pkl
  • スクリプトを起動すると、コンテキストは自動的に復元されます
ツールをダウンロード