Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-android-security — ペネトレーションテスターとバグハンター向けのAndroidセキュリティ資料とリソースの厳選リスト | Kitploit
ツール/GitHubGitHub/saeidshirazi/awesome-android-security
Androidセキュリティ静的分析モバイルアプリペンテストリバースエンジニアリングマルウェア分析ペネトレーションテストモバイルセキュリティ学習と教育厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

ペネトレーションテスターとバグハンター向けのAndroidセキュリティ資料とリソースの厳選リスト

リポジトリを見る
2.0k295126日前Kitploit レビュー済み

Awesome-Android-Security awesome

Screenshot

目次

  • ブログ
  • ハウツー
  • 論文
  • 書籍
  • トレーニング
  • ツール
    • 静的解析ツール
    • 動的解析ツール
    • オンラインAPKアナライザ
    • オンラインAPKデコンパイラ
    • フォレンジック解析ツール
  • ラボ
  • トーク
  • その他
  • バグバウンティとWriteup
  • チートシート
  • チェックリスト
  • バグバウンティレポート

ブログ

  • 韓国最大のモバイルチャットアプリでの1クリック悪用
  • Xiaomiデバイスで見つかった20のセキュリティ問題
  • AndroidでInstagramとThreadsのSSLピンバイパス
  • AndroidゲームCoin Hunt Worldのリバースエンジニアリングとその通信プロトコルを利用したアプリの不正操作
  • Androidにおけるベンダー固有の脆弱性を発見する
  • Alien Androidマルウェアの技術的分析
  • Androidデバイスのロック画面バイパス脆弱性(CVE-2022–20006)
  • S.O.V.A銀行型マルウェアをベースにしたAndroidトロイの木馬MaliBotの解析
  • Pending Intents: ペネトレーションテスターの視点
  • Androidセキュリティチェックリスト:任意のファイルの窃取
  • Androidユーザーを0-Day攻撃から守る
  • Flutterを使用したAndroidサンプルのリバースエンジニアリング
  • Jadxを使用してDexGuardで保護されたAPKをリバースエンジニアリングするステップバイステップガイド
  • モバイルアプリで暗号化を正しく使用する方法
  • Androidセキュリティチェックリスト:WebView
  • Androidで権限を使用する際のよくある間違い
  • Samsungデバイスのセキュリティ確保の2週間:パート2
  • 動的コードローディングがアプリに危険をもたらす理由:Googleの例
  • Samsungデバイスのセキュリティ確保の2週間:パート1
  • 安全でないWebResourceResponse設定を悪用する方法とAmazonアプリの脆弱性の例
  • Androidのメモリ破損脆弱性の悪用とPayPalアプリにおけるその例
  • Androidの全ネットワークトラフィックをキャプチャする
  • Clubhouseのリバースエンジニアリング
  • AndroidデバイスでChromiumサンドボックスを脱出する
  • Androidペネトレーションテスト:Frida
  • Android:任意のContent Providerへのアクセス獲得
  • 4G LTEモバイルホットスポットでのroot取得
  • モバイルアプリケーションにおける新時代のリクエストフォージェリの悪用
  • Androidマルウェア向け難読化-as-a-Serviceの詳細分析
  • Evernote:ユニバーサルXSS、全サイトからの全Cookie窃取など
  • Androidの暗黙的インテントの傍受
  • AAPG - Androidアプリケーションペネトレーションテストガイド
  • TikTok:3つの永続的任意コード実行と1つの任意ファイル窃取
  • AndroidのGoogle Play Core Libraryにおける永続的任意コード実行:詳細、説明、PoC - CVE-2020-8913
  • Android:保護されたアプリコンポーネントへのアクセス
  • Android:サードパーティパッケージコンテキストを介した任意コード実行
  • Androidペンテストラボ - 初心者向けステップバイステップガイド
  • Androidハッキング入門
  • Androidセキュリティのヒント
  • OWASPモバイルセキュリティテストガイド
  • Androidクロスプラットフォームアプリケーションのセキュリティテスト
  • Androidアプリケーションセキュリティの深堀り
  • Fridaを使用したAndroidアプリのペネトレーションテスト
  • モバイルセキュリティテストガイド
  • Androidアプリケーションリバースエンジニアリング101
  • Androidセキュリティガイドライン
  • Android WebViewの脆弱性
  • OWASPモバイルトップ10
  • 実践Android電話フォレンジック
  • Fridaを用いたモバイルペネトレーションテスト
  • ゼロからヒーローへ - モバイルアプリケーションテスト - Androidプラットフォーム
  • Androidアプリケーションにおける動的ローディングの検出
  • AndroidおよびiOS向け静的解析
  • AndroidおよびiOS向け動的解析
  • Google Play上のインテントベースAndroidセキュリティ脆弱性の調査(パート1/3)
  • Snyk CodeでインテントベースAndroidセキュリティ脆弱性をハンティング(パート2/3)
  • インテントベースAndroidセキュリティ脆弱性の緩和と修復(パート3/3)
  • Androidセキュリティの強化:銀行型トロイの木馬脅威の軽減

ハウツー

  • モバイルマルウェアの分析方法:Cabassous/FluBotのケーススタディ
  • Iframeサンドボックスをバイパスする方法
  • Android NougatでBurp Suiteを設定する方法
  • Xamarin証明書ピンバイパス方法
  • Androidのアンチエミュレーションをバイパスする方法
  • Androidデバイスを保護する方法
  • ObjectionとFridaスクリプトを使用したAndroidのルート検出バイパス
  • 手動コード操作によるルート検出バイパス
  • Magisk Systemless Root - 検出と対策
  • Fridaを使用してSamsung G935F(Android 8)でFDE暗号化によるSecure Startupをブルートフォースする方法

論文

  • 商用Androidパッカーの体系的分析
  • Androidアプリにおけるアンチデバッグおよびアンチタンパー保護の採用に関する大規模調査
  • Android(アン)パッカーについて知らなかったかもしれないこと
  • Happer:ハードウェア支援アプローチによるAndroidアプリのアンパック
  • AndrODet:適応型Android難読化検出器
  • GEOST BOTNET - 新しいAndroid銀行型トロイの木馬の発見ストーリー
  • 二段階Androidマルウェア検出
  • Androidカーネルパッチエコシステムの調査

書籍

  • SEI CERT Androidセキュアコーディング標準
  • Androidセキュリティ内部
  • Androidクックブック
  • Androidハッカーズハンドブック
  • Androidセキュリティクックブック
  • モバイルアプリケーションハッカーズハンドブック
  • Androidマルウェアと解析
  • Androidセキュリティ:攻撃と防御
  • Androidデバイスのペネトレーションテストを学ぶ
  • Androidハッキング 2020年版

トレーニング

  • SEC575:モバイルデバイスセキュリティと倫理的ハッキング
  • Androidリバースエンジニアリング_pt-BR
  • Androidセキュリティを学ぶ
  • アドバンストAndroid開発
  • モバイルアプリ開発の技術を学ぶ
  • Androidマルウェア解析を学ぶ
  • Androidアプリリバースエンジニアリング101
  • MASPT V2
  • Androidペネトレーションテスト(ペルシャ語)

ツール

静的解析

  • BlackDexはAndroidのアンパック(dexdump)ツールです
  • Deoptfuscator - Androidアプリケーション用難読化解除ツール
  • VS Code用Androidリバースエンジニアリングワークベンチ
  • Apktool:Android APKファイルをリバースエンジニアリングするためのツール
  • FridaインストルメンテーションによるJavaパッカーの無効化
  • quark-engine - 難読化無視のAndroidマルウェアスコアリングシステム
  • DeGuard:Android用統計的難読化解除
  • jadx - DexからJavaへのデコンパイラ
  • Amandroid – 静的解析フレームワーク
  • Androwarn – もう一つの静的コードアナライザ
  • Droid Hunter – Androidアプリケーション脆弱性解析とAndroidペンテストツール
  • Error Prone – 静的解析ツール
  • Findbugs – Javaプログラムのバグ発見
  • Find Security Bugs – Java Webアプリケーションのセキュリティ監査用SpotBugsプラグイン
  • Flow Droid – 静的データフロートラッカー
  • Smali/Baksmali – dex形式用アセンブラ/ディスアセンブラ
  • Smali-CFGs – Smali制御フローグラフ
  • SPARTA – 信頼できるアプリのための静的プログラム解析
  • Gradle静的解析プラグイン
  • Checkstyle – Javaソースコードチェックツール
  • PMD – 拡張可能なマルチ言語静的コードアナライザ
  • Soot – Java最適化フレームワーク

動的解析

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 - Root & Universal Systemless Interface
  • Runtime Mobile Security (RMS) - AndroidおよびiOSアプリをランタイムで操作できる強力なWebインターフェース
  • House: Web GUIを備えたランタイムモバイルアプリケーション解析ツールキット
  • Objection - Fridaを搭載したランタイムモバイル探索ツールキット
  • NullKia - 18メーカーをサポートするモバイルセキュリティフレームワーク。ベースバンドの悪用、TEE/TrustZoneの研究、セルラセキュリティ、eSIMツールを備える
  • Spectre - 偵察および攻撃機能を備えた無線周波数スキャナ
  • Droid-FF - Androidファイルファジングフレームワーク
  • Drozer
  • Slicer - APKレコンの自動化
  • Inspeckage
  • PATDroid - Androidアプリケーション解析のためのツールとデータ構造のコレクション
  • Radare2 - Unix系リバースエンジニアリングフレームワークとコマンドラインツール
  • Cutter - radare2を搭載したフリーでオープンソースのREプラットフォーム
  • ByteCodeViewer - Android APKリバースエンジニアリングスイート(デコンパイラ、エディタ、デバッガ)
  • MPT - モバイルペンテストツールキット(MPT)は、Androidペネトレーションテストワークフローに必須のソリューションです。

オンラインAPKアナライザ

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK Scan
  • AndroTotal
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Jotti's malware scan
  • kaspersky scanner
  • Hudson Rock

オンラインAPKデコンパイラ

  • Android APK Decompiler
  • Java Decompiler APk
  • APK DECOMPILER APP
  • DeAPKはオープンソースのオンラインAPKデコンパイラです
  • apkおよびdexのJavaソースコードへのデコンパイル
  • APK Decompiler Tools#### Forensic Analysis
  • モバイルアプリ向けフォレンジック分析 (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump - Fridaを使用したユニバーサルメモリダンパー
  • LiME - Linuxメモリ抽出ツール

ラボ

  • Damn-Vulnerable-Bank
  • OVAA (Oversecured脆弱性を含むAndroidアプリ)
  • DIVA (危険で脆弱なアプリ)
  • OWASP Security Shepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg (UnCrackable Mobile Apps)
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • 意図的に不安全で脆弱なAndroidアプリケーション (PIIVA)
  • Sieveアプリ (Androidコンポーネントを悪用するAndroidアプリケーション)
  • DodoVulnerableBank (ハッキングとアプリの保護を学ぶための安全でない脆弱なAndroidアプリケーション)
  • Digitalbank (Androidデジタルバンク脆弱性モバイルアプリ)
  • AppKnox脆弱性アプリケーション
  • 脆弱なAndroidアプリケーション
  • Androidセキュリティラボ
  • Androidセキュリティサンドボックス
  • VulnDroid (CTF形式の脆弱なAndroidアプリ)
  • FridaLab
  • Santoku Linux - モバイルセキュリティVM
  • AndroL4b - Androidアプリケーション評価、リバースエンジニアリング、マルウェア解析用仮想マシン

トーク

  • チーターより一歩先を行く -- Androidエミュレータのインストルメンテーション
  • 箱から出して脆弱: Androidキャリアデバイスの評価
  • Rock appround the clock: Androidによるマルウェア開発者の追跡
  • Chaosdata - Ghost in the Droid: ParaSpectreでAndroidアプリケーションを乗っ取る
  • BroadcomのWi-Fiチップセットのバグを介したAndroidおよびiOSのリモート侵害
  • Honey, I Shrunk the Attack Surface – Androidセキュリティ強化の冒険
  • 画像内にAndroidアプリケーションを隠す
  • Androidの心臓部にある恐ろしいコード
  • Fuzzing Android: Androidシステムコンポーネント内の脆弱性を発見するレシピ
  • Unpacking the Packed Unpacker: Androidアンチ解析ネイティブライブラリのリバースエンジニアリング
  • Android FakeID脆弱性ウォークスルー
  • AndroidカーネルドライバにD*を解き放つ
  • ダムデバイスをハッキングする裏にある賢さ
  • 一般的なAndroidアプリの脆弱性の概要
  • 高度なAndroidバグバウンティスキル
  • Androidセキュリティアーキテクチャ
  • Androidフォンの究極の特権を取得する
  • システムの保護: Androidプリインストールアプリのリバースエンジニアリングへの深掘り
  • Bad Binder: 実際に使われているAndroidのゼロデイを発見
  • 動的バイナリ解析のためのART(Android Runtime)への深掘り

その他

  • Metasploit統合版PhoneSploit
  • Androidマルウェアの冒険
  • Androidレポートとリソース
  • 実践モバイルAPIセキュリティ
  • Android侵入テストコース
  • Androidアプリケーションペネトレーションテストのあまり知られていないツール
  • android-device-check - Androidデバイスのセキュリティ設定をチェックするスクリプト集
  • apk-mitm - Android APKファイルをHTTPS検査用に準備するCLIアプリケーション
  • Andriller - スマートフォン向けフォレンジックツール集を備えたソフトウェアユーティリティ
  • Dexofuzzy: オペコードシーケンスを使用したAndroidマルウェア類似性クラスタリング手法 - 論文
  • ジョーカーを追いかけて
  • 4Gおよび5Gセルラーネットワークにおけるサイドチャネル攻撃 - スライド
  • Shodan.io Android用モバイルアプリ
  • 人気のAndroidマルウェア 2019
  • 人気のAndroidマルウェア 2020
  • 人気のAndroidマルウェア 2021
  • 人気のAndroidマルウェア 2022

バグバウンティとWriteup

  • Hacker101 CTF: AndroidチャレンジWriteup

  • ダウンロード機能を介したFacebook for Androidでの任意のコード実行

  • Samsung Galaxy Store Appを介したRCE

チートシート

  • モバイルアプリケーション侵入テストチートシート
  • ADB (Android Debug Bridge) チートシート
  • FridaのチートシートとAndroid向けコードスニペット

チェックリスト

  • Androidペネトレーションテストチェックリスト
  • OWASPモバイルセキュリティテストガイド (MSTG)
  • OWASPモバイルアプリケーションセキュリティ検証標準 (MASVS)

バグバウンティレポート

  • AndroidのHackerOne公開レポートリスト
  • セキュリティ問題の報告方法
ツールをダウンロード
  • Android Quality Starter
  • QARK – Quick Android Review Kit
  • Infer – Java、C、C++、Objective-C向け静的解析ツール
  • Android Check – Androidプロジェクト用静的コード分析プラグイン
  • FindBugs-IDEA – Javaコードのバグを探す静的バイトコード解析
  • APK Leaks – APKファイルのURI、エンドポイント、シークレットをスキャン
  • Trueseeing – Androidアプリ向け高速・正確・回復力のある脆弱性スキャナ
  • StaCoAn – 開発者、バグバウンティハンター、倫理的ハッカーを支援するクロスプラットフォームツール
  • APKScanner
  • Vulert - VulertはGradleロックファイルgradle.lockfileをスキャンし、依存関係の既存の脆弱性を検出し、新しいCVEが出現した際に将来の脆弱性を監視します。これによりAndroidアプリをサプライチェインの脅威から保護します。
  • Mobile Audit – Android APKの静的解析とマルウェア検出を行うWebアプリケーション
  • mariana-trench – AndroidおよびJavaアプリケーション向けセキュリティ重視の静的解析ツール
  • semgrep-rules-android-security