#1Tools focused on penetration testing, reversing, and securing Android apps and the Android OS.
Kitploit 추천

암호화, 파일 시스템, 데이터베이스, 네트워크 통신 및 프로세스 작업 전반에 걸쳐 애플리케이션 동작에 후킹하여 포괄적인 런타임 프로필을 생성하는 Android 멀웨어 분석 도구입니다.

Rust CLI 제품군으로, 하나의 자동 파이프라인을 통해 15개 이상의 생태계에 걸쳐 네이티브 코드, 바이트코드, 스크립트, 펌웨어 및 앱 패키지를 정적으로 디컴파일, 난독화 해제 및 언팩합니다.

Linux, Windows, macOS에서의 파일 알림 부채널 공격에 대한 연구 자료로, inotify/FSEvents 누출, 키 입력 타이밍, 웹사이트 핑거프린팅을 시연합니다.

OPPO Find X5 Pro (PFEM00)용 임시 루트, CVE-2025-21479 + KernelSU LKM late-load 경유 (클라우드 빌드 가능)

OWASP의 실습형 Android 보안 교육 랩으로, 78개의 MASVS/MASTG 모듈이 취약한 앱, 안전한 앱, 공격자 앱을 짝지어 모바일 취약점과 그 해결책을 보여줍니다.

MAUI Android 어셈블리 스토어에서 관리되는(.NET) 어셈블리를 추출합니다.

SELinux permissive, 기기별 kallsyms 및 패닉 로깅과 함께 CVE-2026-43499를 통해 커널 도메인 루트 권한을 획득하는 Samsung Galaxy S22용 안드로이드 커널 익스플로잇.

Pupy는 python과 C로 작성된 오픈소스, 크로스 플랫폼(Windows, Linux, OSX, Android) C2 및 포스트 익스플로잇 프레임워크입니다.

Android 및 Java 바이트코드 뷰어

이것은 Linux 및 Termux 용 SMS 및 통화 폭격기입니다.

안드로이드 원격 관리 도구

메모리 내 dex를 덤프하여 보안 엔지니어의 악성코드 분석을 지원하는 frida 도구.

Dalvik 바이트코드(DEX/APK)를 동등한 Java 바이트코드로 변환하여, Java 분석 도구가 에지 케이스에 대해 높은 정확성으로 Android 애플리케이션을 처리할 수 있게 합니다.