Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-mobile-security — AndroidおよびiOSのセキュリティ関連の便利なものを一箇所にまとめる取り組み。すべての参考文献とツールはそれぞれの所有者に帰属します。私は単にそれを管理しているだけです。 | Kitploit
ツール/GitHubGitHub/vaib25vicky/awesome-mobile-security
Androidセキュリティ静的分析脆弱性スキャナー動的分析 (サンドボックス)iOSセキュリティリバースエンジニアリングペネトレーションテストモバイルセキュリティ学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
厳選リソース
ラボと実践
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

AndroidおよびiOSのセキュリティ関連の便利なものを一箇所にまとめる取り組み。すべての参考文献とツールはそれぞれの所有者に帰属します。私は単にそれを管理しているだけです。

リポジトリを見る
3.5k378585年前Kitploit レビュー済み

awesome-mobile-security awesome

メンテナンス者: @vaib25vicky、セキュリティコミュニティと開発者コミュニティの貢献による。

Android

一般 - ブログ、論文、ハウツー

  • Android: 任意のContent Providerへのアクセスを取得する
  • Evernote: Universal-XSS、全サイトの全クッキーの窃取など
  • Androidの暗黙的インテントのインターセプト
  • TikTok: 3つの持続的任意コード実行と1つの任意ファイル窃取
  • Android Google Play Core Libraryにおける持続的任意コード実行: 詳細、説明、PoC - CVE-2020-8913
  • Android: アプリの保護されたコンポーネントへのアクセス
  • Android: サードパーティパッケージコンテキストを介した任意コード実行
  • Androidペネトレーションテストラボ - 初心者向けステップバイステップガイド
  • Androidハッキング入門
  • Androidデバイスのセキュリティ対策
  • セキュリティのヒント
  • OWASPモバイルセキュリティテストガイド
  • Androidクロスプラットフォームアプリケーションのセキュリティテスト
  • Androidアプリケーションセキュリティへの深掘り
  • Fridaを使用したAndroidアプリのペネトレーションテスト
  • モバイルセキュリティテストガイド
  • モバイルアプリケーションペネトレーションテストチートシート
  • Androidアプリケーションリバースエンジニアリング101
  • Androidセキュリティガイドライン
  • Android WebViewの脆弱性
  • OWASPモバイルトップ10
  • 実践的なAndroidスマートフォンフォレンジック
  • モバイルリバースエンジニアリング解放
  • ObjectionとFridaスクリプトを使用したAndroidルート検出バイパス
  • quark-engine - 難読化無視のAndroidマルウェアスコアリングシステム
  • 手動コード操作によるルート検出バイパス
  • Androidにおけるアプリケーションとネットワークの使用
  • GEOST BOTNET - 新しいAndroid銀行型トロイの木馬の発見ストーリー
  • Fridaを用いたモバイルペネトレーションテスト
  • Magisk Systemless Root - 検出と対策
  • AndrODet: 適応型Android難読化検出器
  • ハンズオンモバイルAPIセキュリティ
  • ゼロからヒーローへ - モバイルアプリケーションテスト - Androidプラットフォーム
  • Fridaを使用してFDE暗号化のセキュアスタートアップをブルートフォースする方法(Samsung G935F、Android 8)
  • Androidマルウェアの冒険
  • AAPG - Androidアプリケーションペネトレーションテストガイド
  • Androidアンチエミュレーションのバイパス
  • Xamarin証明書ピンニングのバイパス
  • Android NougatでBurp Suiteを構成する

書籍

  • SEI CERT Androidセキュアコーディング標準
  • Androidセキュリティ内部
  • Androidクックブック
  • Androidハッカーズハンドブック
  • Androidセキュリティクックブック
  • モバイルアプリケーションハッカーズハンドブック
  • Androidマルウェアと分析
  • Androidセキュリティ: 攻撃と防御

コース

  • Androidセキュリティを学ぶ
  • モバイルアプリケーションセキュリティとペネトレーションテスト
  • 高度なAndroid開発
  • モバイルアプリ開発の技術を学ぶ
  • Androidマルウェア分析を学ぶ
  • Androidアプリリバースエンジニアリング101
  • 初心者のためのAndroidペネトレーションテスト

ツール

静的解析

  • Amandroid – 静的解析フレームワーク
  • Androwarn – もう一つの静的コードアナライザー
  • APK Analyzer – 静的・仮想解析ツール
  • APK Inspector – 強力なGUIツール
  • Droid Hunter – Androidアプリケーション脆弱性分析・ペネトレーションテストツール
  • Error Prone – 静的解析ツール
  • Findbugs – Javaプログラムのバグ検出
  • Find Security Bugs – Java Webアプリケーションのセキュリティ監査のためのSpotBugsプラグイン
  • Flow Droid – 静的データフロートラッカー
  • Smali/Baksmali – dex形式のアセンブラ/ディスアセンブラ
  • Smali-CFGs – Smali制御フローグラフ
  • SPARTA – 信頼できるアプリのための静的プログラム分析
  • Thresher – ヒープ到達可能性プロパティのチェック
  • Vector Attack Scanner – 攻撃可能な脆弱点の検索
  • Gradle Static Analysis Plugin
  • Checkstyle – Javaソースコードのチェックツール
  • PMD – 拡張可能な多言語静的コードアナライザー
  • Soot – Java最適化フレームワーク
  • Android Quality Starter
  • QARK – Quick Android Review Kit
  • Infer – Java、C、C++、Objective-C用静的解析ツール
  • Android Check – Androidプロジェクト用静的コード解析プラグイン

動的解析

  • Adhrit - Gheraベンチマークに基づく詳細偵察と静的バイトコード解析のためのAndroidセキュリティスイート
  • Android Hooker - Androidアプリケーションの動的分析のためのオープンソースプロジェクト
  • AppAudit - 動的・静的解析を使用するオンラインツール(API含む)
  • AppAudit - Androidデバイス上のベアメタル解析ツール
  • CuckooDroid - オープンソースソフトウェアCuckoo Sandboxの拡張
  • DroidBox - Androidアプリケーションの動的分析
  • Droid-FF - Androidファイルファジングフレームワーク
  • Drozer
  • Marvin - Androidアプリケーションの分析とトラッキング
  • Inspeckage
  • PATDroid - Androidアプリケーション解析用ツールとデータ構造のコレクション
  • AndroL4b - ubuntu-mateベースのAndroidセキュリティ仮想マシン
  • Radare2 - Unix系リバースエンジニアリングフレームワークとコマンドラインツール
  • Cutter - radare2搭載の無料オープンソースREプラットフォーム
  • ByteCodeViewer - Android APKリバースエンジニアリングスイート(デコンパイラ、エディタ、デバッガ)
  • Mobile-Security-Framework MobSF
  • CobraDroid - アプリケーションセキュリティ用にカスタムビルドされたAndroid OS
  • Magisk v20.2 - Root & Universal Systemless Interface
  • Runtime Mobile Security (RMS) - 実行時にAndroidおよびiOSアプリを操作する強力なWebインターフェース
  • MOBEXLER - モバイルアプリケーションペネトレーションテストプラットフォーム

AndroidオンラインAPKアナライザー

  • Oversecured - 90以上の脆弱性カテゴリを含むAndroidアプリ(APKファイル)用静的脆弱性スキャナー
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

ラボ

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • SecurityShepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Vulnerable Android Application
  • MoshZuk
  • Hackme Bank
  • Android Security Labs
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - Mobile Security VM

トーク

  • Androidバイナリファジングの正体を暴く(スライド)
  • チーターの一歩先を行く -- Androidエミュレータのインストルメント化
  • 脆弱性が最初からある:Androidキャリアデバイスの評価
  • ロックアプリを一周:Androidによるマルウェア開発者の追跡
  • Chaosdata - Droidの中のゴースト:ParaSpectreでAndroidアプリケーションを乗っ取る
  • Broadcom Wi-Fiチップセットのバグを介したAndroidおよびiOSのリモート侵害
  • 攻撃面を縮小した – Androidセキュリティ強化の冒険
  • Androidアプリケーションを画像に隠す
  • Androidの心臓部にある恐ろしいコード
  • Androidのファジング:Androidシステムコンポーネントの脆弱性発見のレシピ
  • パックされたアンパッカーのアンパック:Androidアンチ分析ネイティブライブラリのリバースエンジニアリング
  • Android FakeID脆弱性ウォークスルー
  • AndroidカーネルドライバにD*を解き放つ
  • スマートデバイスをハッキングする裏の知恵
  • 一般的なAndroidアプリの脆弱性の概要
  • Android Dev Summit 2019
  • Androidセキュリティアーキテクチャ
  • Androidスマートフォンの究極の特権を取得する

その他

  • Android-Reports-and-Resources
  • android-security-awesome
  • Androidペネトレーションテストコース
  • あまり知られていないAndroidアプリペンテストツール
  • android-device-check - Androidデバイスのセキュリティ設定を確認するスクリプト集
  • apk-mitm - HTTPSインスペクション用にAndroid APKファイルを準備するCLIアプリケーション
  • Andriller - スマートフォン用のフォレンジックツールコレクションを持つソフトウェアユーティリティ
  • Dexofuzzy: オペコードシーケンスを用いたAndroidマルウェア類似性クラスタリング手法(論文)
  • ジョーカーを追いかけて
  • 4Gおよび5Gセルラーネットワークにおけるサイドチャネル攻撃(スライド)
  • Shodan.io-mobile-app for Android
  • 人気のAndroidマルウェア2018
  • 人気のAndroidマルウェア2019
  • 人気のAndroidマルウェア2020

iOS

一般 - ブログ、論文、ハウツー* iOS セキュリティ

  • 基本的な iOS アプリのセキュリティテストラボ
  • iOS アプリケーションセキュリティ – モバイルペネトレーションテストプラットフォームのセットアップ
  • iOS アプリケーションで見られる最も一般的な脆弱性のコレクション
  • iOS アプリケーションセキュリティテストチートシート
  • OWASP iOS 基本セキュリティテスト
  • 脱獄なしでの iOS アプリの動的解析
  • iOS アプリケーションインジェクション
  • Low-Hanging Apples: iOS アプリでの認証情報と秘密のハンティング
  • Checkra1n Era - シリーズ
  • BFU抽出: ロックおよび無効化されたiPhoneのフォレンジック分析
  • HowTo-decrypt-Signal.sqlite-for-IOS
  • 脱獄できますか?
  • iCloudからスクリーンタイムのパスコードとボイスメモを抽出する方法
  • Swiftアプリのリバースエンジニアリング
  • FRIDAであなたのiOSを鍛える
  • iOSアプリケーションのペネトレーションテストのためのランタイムアプローチ
  • iOS Internals 第2巻
  • usbmuxとiOSロックダウンサービスの理解

書籍

  • iOSアプリケーションのハッキングとセキュリティ保護: データの盗難、ソフトウェアのハイジャック、およびその防止方法
  • iOSペネトレーションテスト
  • iOSアプリのセキュリティ、ペネトレーションテスト、および開発
  • iOSハッカーズハンドブック
  • iOSアプリケーションをハッキングする: 詳細なテストガイド
  • iOSアプリを開発する (Swift)
  • iOSプログラミングクックブック

コース

  • iOSアプリケーションのペネトレーションテスト
  • iOSアプリケーションのリバースエンジニアリング
  • iOS向けアプリのデザインと開発

ツール

  • Cydia Impactor
  • checkra1n jailbreak
  • idb - iOSアプリセキュリティ評価ツール
  • Frida
  • Objection - Fridaによるモバイル探索ツールキット
  • Bfinject
  • iFunbox
  • Libimobiledevice - Apple iOSデバイスのサービスと通信するライブラリ
  • iRET (iOSリバースエンジニアリングツールキット) - oTool、dumpDecrypted、SQLite、Theos、Keychain_dumper、Plutilを含む
  • Myriam iOS
  • iWep Pro - iOSデバイスをワイヤレスネットワーク診断ツールに変える便利なアプリケーションのワイヤレススイート
  • Burp Suite
  • Cycript
  • needle - iOSセキュリティテストフレームワーク
  • iLEAPP - iOSログ、イベント、および設定パーサー
  • Cutter - radare2を搭載した無料でオープンソースのREプラットフォーム
  • decrypt0r - SecureRomのものを自動的にダウンロードして復号化
  • iOS Security Suite - 高度で使いやすいプラットフォームセキュリティ&改ざん防止ライブラリ

ラボ

  • OWASP iGoat
  • Damn Vulnerable iOS App (DVIA) v2
  • Damn Vulnerable iOS App (DVIA) v1
  • iPhoneLabs
  • iOS-Attack-Defense

トーク

  • iOSセキュリティの舞台裏
  • 最新のiOSアプリケーションセキュリティ
  • Secure Enclaveプロセッサの謎を解く
  • HackPac: iOSユーザー空間でのポインタ認証のハッキング
  • Appleカーネルドライバの分析と攻撃
  • Wi-Fiを介したiOSのリモート侵害とサンドボックスエスケープ
  • iOSモバイルアプリのリバースエンジニアリング
  • iOS 10 カーネルヒープ再訪
  • KTRW: デバッグ可能なiPhoneを構築する旅
  • SecureROMが嫌うたった一つのトリック
  • 昔話: iOS 11のアンテザリング - ネタバレ: Appleはパッチングが苦手
  • メッセンジャーハッキング: iMessageを介したiPhoneのリモート侵害
  • AppleのセキュリティアップデートからiOSの0デイ脱獄を再現する
  • iOSシミュレータのSpringBoardのリバースエンジニアリング
  • iPhone XS Maxへの攻撃

その他

  • iOSペネトレーションテストに最も有用なツール
  • iOS-Security-Guides
  • osx-security-awesome - OSXおよびiOS関連のセキュリティツール
  • Appleの秘密の庭への信頼: AppleのContinuityプロトコルの探索とリバースエンジニアリング - スライド
  • Appleプラットフォームセキュリティ
  • Santoku Linuxを使用したモバイルセキュリティ、フォレンジック、マルウェア解析
ツールをダウンロード
  • FindBugs-IDEA – Javaコードのバグを検出する静的バイトコード解析
  • APK Leaks – APKファイルからURI、エンドポイント、シークレットをスキャン
  • Vuldroid
  • iOSコード署名の詳細な解説
  • AirDoS: 近くのiPhoneまたはiPadを遠隔で使用不能にする
  • SSHを使用して#checkra1n脱獄済みiPhoneのファイルシステムにアクセスし探索する方法
  • 野生で発見されたiOSエクスプロイトチェーンの詳細な掘り下げ - Project Zero
  • iPhoneの完全リモート攻撃面 - Project Zero