#1Tools focused on penetration testing, reversing, and securing Android apps and the Android OS.
Kitploit 추천

모바일 애플리케이션을 런타임에 재작성하여 모든 HTTPS 트래픽을 직접 MitM하는 Frida 스크립트



오픈 소스, 크로스 플랫폼 Qt6 기반 IDE로, Android 애플리케이션 패키지를 리버스 엔지니어링하기 위한 도구입니다. 친숙한 IDE와 유사한 레이아웃을 제공하며, `*.smali` 코드 파일에 대한 구문 강조 기능을 갖춘 코드 편집기를 포함합니다.

루트리스 Android 앱으로 Alpine Linux를 부팅: 컨테이너(Podman/Docker/LXC) 및 GUI 데스크톱 앱을 실행합니다.

Flutter 엔진 라이브러리를 패치하여, 루트나 인증서 설치 없이 Android 및 iOS 앱에서 런타임 리버스 엔지니어링, 트래픽 가로채기, SSL 고정 우회를 가능하게 합니다.

Runtime Mobile Security (RMS) 📱🔥 - 안드로이드 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다.

JADX에 MCP 서버를 통합하기 위한 플러그인

오픈소스 Android 클라이언트로, 익명 로그인, 기기/로케일 스푸핑, 추적기 탐지 기능을 갖춘 Google Play 앱 탐색 및 다운로드 도구입니다.

직접 제작한 Frida 예제

🤖 Android APK 파일을 HTTPS 검사에 자동으로 준비하는 CLI 애플리케이션

안드로이드 가상 머신 및 디난독화 도구

교육용 안드로이드(Termux) 툴킷으로, 실습 스크립트, 피싱 시뮬레이션, 개인정보 보호 유틸리티를 통해 침투 테스트, OSINT, 사회 공학, 네트워크 보안을 학습할 수 있습니다.

Android에서 Termux를 통해 Metasploit Framework 6을 설치 및 실행하며, 자동 설정, 페이로드 생성(msfvenom), 그리고 모바일 침투 테스트를 위한 완전한 msfconsole 접근을 제공합니다.

Linux 커널 이미지만으로 Linux 커널 패치 및 후킹.

규칙 기반 안드로이드 악성코드 점수 엔진으로, 정적 및 동적 분석을 통해 APK를 분석하여 취약점 탐지, 악성코드 패밀리 식별, 상세 위협 보고서 생성을 수행합니다.

Android ADB 백업(ICS+)을 추출하고 재패키징합니다. 암호화된 아카이브, tar 변환 및 표준 I/O를 지원하여 법의학 분석 또는 데이터 복구에 사용할 수 있습니다.

Android 리버스 엔지니어링 교육, 리소스 및 도구에 대한 선별된 목록입니다.