Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
house — Fridaを搭載したPython製のWeb GUI付きランタイムモバイルアプリケーション解析ツールキット。 | Kitploit
ツール/GitHubGitHub/nccgroup/house
Androidセキュリティ動的分析 (サンドボックス)リバースエンジニアリングペネトレーションテストモバイルセキュリティ
GitHubnccgroup/house

house

Fridaを搭載したPython製のWeb GUI付きランタイムモバイルアプリケーション解析ツールキット。

リポジトリを見る
1.5k23455年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Dynamic Mobile Analysis Tool
                Contact: [email protected]

House: ランタイムモバイルアプリケーション分析ツールキット。Web GUIを備え、Fridaを搭載し、Pythonで記述されています。動的な関数フックとインターセプトを実装することでモバイルアプリケーションの評価を支援するために設計されており、Fridaスクリプトの作成を可能な限りシンプルにすることを目的としています。

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

デフォルトでは、Houseはhttp://127.0.0.1:8000にバインドします。

Houseの機能の概要については、ユーザーマニュアルをご覧ください。

ニュース

  • 動的dex/jarフックを追加しました。Houseは動的にロードされたdex/jarファイル内の関数をフックできるようになりました。 hook.gif
  • フックのミニスクリプトオプションを追加しました。 hook.gif
  • ClassLoader列挙

注意: dex/jar関数フックには、Fridaバージョンを12.8.3以上に更新してください。

使用例

このセクションでは、Houseの基本的な使用法を示す小さな例を提供します。デモケースは、小さなテスト用Androidアプリケーションcom.ha0k3.overloadsに対して実行されます。

開始

  • AndroidデバイスがUSBで接続され、Fridaサーバーがデバイス上で実行されていることを確認してください。次のコマンドを使用してFridaサーバーが正常に起動しているか確認します: frida-ps -U。

  • app.pyを実行してHouseアプリケーションを起動します: python app.py <PORT>。

  • ブラウザを開き、http://127.0.0.1:PORTにアクセスします。

  • デバイス情報がページに表示されることを確認します。表示されない場合は、更新ボタンをクリックするか、アプリケーションとFridaサーバーを再起動してください。 start.gif

モニター

  • 設定ファイルに基づいてテンプレートからフックスクリプトを動的に生成し、FILEIO、IPCなどの主要な操作を監視します。

monitor.png

  • 現時点では実験的です。さらにフックが必要な機能を見つけた場合は、お知らせいただくか、PRを送信してください。

プリロード&サイドロード

  • Houseはサイドロードをサポートするようになりました。現時点ではstethoのサイドローディングをサポートしており、UIやストレージなどを調査するのが容易になります。 sideload_stetho.png
  • 現時点では実験的ですが、SSLStripなどの追加機能がこのタブの下に追加される予定です。

列挙

  • ロードされたすべてのクラスを列挙: enum_load.gif
  • Dexファイル内のすべてのクラスを列挙: enum_dex.gif
  • 指定されたクラス内のすべてのメソッドを列挙 enum_method1.gif enum_method2.gif
  • 履歴スクリプト管理 enum_history_script.gif

複数関数トレース

  • スクリプトレンダリングと関数トレース hook.gif

  • 動的にロードされたdex/jarファイル内の関数のフック hook.gif

  • ミニスクリプトオプション hook.gif

  • 履歴スクリプト管理 hook_history_script.gif

関数インターセプト

  • Houseを介して、研究者はターゲット関数に渡される引数を動的に変更し、転送することができます。 int1.gif

  • Houseが引数情報を完全に解析できない場合があります。例えば、引数が特殊な型である場合などです。サンプルアプリでは、カスタマイズされたオブジェクトを引数として受け取るisLit関数が実装されています。このような状況に対処するために、Houseはシンプルな「REPL」を提供しています。セキュリティ研究者はREPLでFridaスクリプトを動的に入力し、関数の動作を変更できます。 int2.gif

  • テストを容易にするために、HouseはいくつかのREPL関数を提供しています:

    • inspectObject(obj)はjava.lang.reflectを使用してオブジェクト内のフィールド情報を検査します。
    • setRetval(ret)はパラメータを取り、元の戻り値のコンストラクタを使用して正しい戻り値の型にキャストしようとします。
    • getStackTrace()はスタックトレースを出力します。
    • 将来的にさらにREPL関数が追加される予定です。

    int3.gif

注意: コンストラクタメソッドのフック/インターセプトには、メソッド名として$initを入力してください。

よくある質問

前提条件:

Houseを動作させるには、以下が必要です:

  1. ルート化されたAndroidデバイスにfrida-serverが実行され、コンピュータに接続されていること。USBデバイスは1台のみ使用することを推奨します。
  2. ローカルのfrida-pythonのバージョンがfrida-serverのバージョンと一致していること。

デバイスを認識できない?動作しない?

また、fridaサーバーとHouseの両方を再起動してみてください。それでも動作しない場合は、問題を報告してください。

タイムアウトエラー?

複数のUSBデバイスが接続されている場合によく発生します。ターゲットアプリケーションを再起動してみてください。

Fridaエラー?

HouseはFridaバージョン12.8.6を使用してテストされています。一部の他のバージョンでは問題が発生する可能性があります。また、frida-pythonがfrida-serverのバージョンと一致していることを確認してください。それでも動作しない場合は、生成されたFridaスクリプトを手動で実行して動作するかどうか試してください。

謝辞

Houseにインスピレーションを与えてくれた以下のオープンソースプロジェクトに特別な感謝を捧げます:

  1. Frida、これらすべてを可能にした素晴らしいインストルメンテーションツールキット。
  2. Objection、HouseのFridaテンプレートスクリプトの一部を構築する上でのインスピレーションとガイド。
  3. Inspeckage、HouseのMonitor機能へのインスピレーション。
  4. 0xdea/frida-scripts - 素晴らしいFridaスクリプトのアーセナル。

連絡先

Houseに関するご質問や、拡張にご協力いただける場合は、お気軽にご連絡ください:

@haoOnBeat

またはメールを送信してください:Hao Ke

ツールをダウンロード