
UpdatedAug 31, 2026
android-security-awesome — Updated!
안드로이드 보안 관련 리소스 모음
android-security-awesome 
Android 보안 관련 리소스 모음입니다.
도구
온라인 분석기
- Appknox - 유료
- Virustotal
- NowSecure Lab Automated - Android 및 iOS 모바일 앱 보안 테스트를 위한 엔터프라이즈 도구입니다. Lab Automated은 클라우드의 실제 기기에서 동적 및 정적 분석을 수행하여 몇 분 안에 결과를 반환합니다. 유료
- App Detonator - APK 바이너리를 디토네이션하여 앱 작성자, 서명, 빌드 및 매니페스트 정보를 포함한 소스 코드 수준의 세부 정보를 제공합니다. 하루 3회 분석 무료 할당량.
- Pithus - 오픈소스 APK 분석기입니다. 아직 베타 버전이며 현재는 정적 분석으로 제한됩니다. YARA 규칙으로 악성코드를 사냥할 수 있습니다. 자세한 내용은 여기를 참조하세요.
- Oversecured - Android 및 iOS 앱용 엔터프라이즈 취약점 스캐너입니다. 앱 소유자와 개발자에게 Oversecured를 개발 프로세스에 통합하여 모바일 앱의 새 버전을 보호할 수 있는 기능을 제공합니다. 유료.
- AppSweep by Guardsquare - 개발자를 위한 무료 고속 Android 애플리케이션 보안 테스트
- Koodous - 방대한 Android 샘플 저장소에 대해 정적/동적 악성코드 분석을 수행하고 공개 및 비공개 Yara 규칙과 대조합니다.
- Immuniweb. "OWASP Mobile Top 10 테스트", "모바일 앱 개인정보 보호 확인" 및 애플리케이션 권한 테스트를 수행합니다. 무료 티어는 하루 4회 테스트이며, 등록 후 보고서가 제공됩니다.
- ANY.RUN - Android 애플리케이션 분석을 지원하는 대화형 클라우드 기반 악성코드 분석 플랫폼입니다. 제한된 무료 플랜이 제공됩니다.
BitBaanAVC UnDroidAMAaaS - 무료 Android 악성코드 분석 서비스입니다. Android 애플리케이션에 대한 정적 및 동적 분석을 제공하는 베어메탈 서비스입니다. MalwarePot의 제품입니다.AppCritique - Android APK를 업로드하면 포괄적인 무료 보안 평가를 받을 수 있습니다NVISO ApkScan - 2019년 10월 31일 서비스 종료Mobile Malware SandboxIBM Security AppScan Mobile Analyzer - 유료Visual Threat - 더 이상 Android 앱 분석기가 아님Tracedroidhabo - 하루 10회CopperDroidSandDroidStowawayAnubisMobile app insightMobile-SandboxIjiamiComdroidAndroid SandboxForesafeDexterMobiSec EacusFireeye - 최대 60MB, 하루 15회approver - Approver는 Android 및 iOS 앱을 위한 완전 자동화된 보안 분석 및 위험 평가 플랫폼입니다. 유료.Fraunhofer App-ray - 만료된 도메인AndroTotal - 서비스 중단
정적 분석 도구
- Androwarn - Android 애플리케이션에 의해 개발된 잠재적인 악성 행동을 감지하고 사용자에게 경고합니다.
- ApkAnalyser
- APKInspector
- Droid Intent Data Flow Analysis for Information Leakage
- DroidLegacy
- FlowDroid
- Android Decompiler – 유료
- PSCout - 정적 분석을 사용하여 Android OS 소스 코드에서 권한 사양을 추출하는 도구
- Amandroid
- SmaliSCA - Smali 정적 코드 분석
- CFGScanDroid - CFG를 악성 애플리케이션의 CFG와 스캔 및 비교합니다.
- Madrolyzer - C&C, 전화번호 등 실행 가능한 데이터를 추출합니다.
- ConDroid - 앱의 기호 실행과 실제 실행을 결합하여 수행합니다.
- DroidRA
- RiskInDroid - 권한을 기반으로 Android 앱의 위험을 계산하는 도구로, 온라인 데모가 제공됩니다.
- SUPER - 안전하고, 통합된, 강력하며 확장 가능한 Rust 기반 Android 분석기
- ClassyShark - 모든 Android 실행 파일을 탐색하고 중요한 정보를 표시할 수 있는 독립형 바이너리 검사 도구입니다.
- StaCoAn - 개발자, 버그 바운티 헌터, 윤리적 해커가 모바일 애플리케이션에 대한 정적 코드 분석을 수행할 수 있도록 돕는 크로스 플랫폼 도구입니다. 이 도구는 사용자 인터페이스의 사용성과 그래픽 안내에 중점을 두고 만들어졌습니다.
- JAADAS - Soot과 Scala 기반으로 구축된 Android 앱의 취약점을 찾기 위한 절차 내 및 절차 간 결합 프로그램 분석 도구
- Quark-Engine - 난독화 무시 Android 악성코드 점수 시스템
- One Step Decompiler - 게으른 사용자를 위한 Android APK 디컴파일
- APKLeaks - URI, 엔드포인트 및 비밀번호를 위해 APK 파일을 스캔합니다.
- Mobile Audit - Android APK에서 정적 분석을 수행하고 악성코드를 감지하는 웹 애플리케이션입니다.
- Detekt - Kotlin용 정적 코드 분석
- APKdevastate - RAT에 의해 생성된 APK 페이로드용 고급 분석 소프트웨어입니다.
Smali CFG generatorPSU의 여러 도구SPARTA - 앱이 정보 흐름 보안 정책을 충족하는지 검증(증명)합니다. Checker Framework 기반으로 구축되었습니다.
앱 취약점 스캐너
- QARK - LinkedIn의 QARK는 앱 개발자가 앱의 보안 문제를 스캔할 수 있도록 하는 도구입니다.
- AndroBugs
- Nogotofail
- Ostorlab - Ostorlab 무료 버전은 Android Play Store, iOS App Store 및 Huawei AppGallery의 앱을 스캔합니다.
Devknox - 안전한 Android 앱을 구축하기 위한 IDE 플러그인입니다. 더 이상 유지 관리되지 않습니다.
동적 분석 도구
- Android DBI framework
- Androl4b - Android 애플리케이션 평가, 리버스 엔지니어링 및 악성코드 분석을 위한 가상 머신
- House - House: Frida 기반, Python으로 작성된 웹 GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷입니다.
- Mobile-Security-Framework MobSF - Mobile Security Framework는 정적, 동적 분석 및 웹 API 테스트를 수행할 수 있는 지능형 올인원 오픈소스 모바일 애플리케이션(Android/iOS) 자동화 침투 테스트 프레임워크입니다.
- Droidbox
- Drozer
- Xposed - 바이너리를 수정하지 않고 스텁 기반 코드 주입을 수행하는 것과 동일합니다.
- Inspeckage - Android 패키지 검사기 - API 후크, 비공개 활동 시작 등을 포함한 동적 분석입니다. (Xposed 모듈)
- Android Hooker - 동적 Java 코드 계측 (Substrate Framework 필요)
- ProbeDroid - 동적 Java 코드 계측
- DECAF - QEMU 기반 동적 실행 코드 분석 프레임워크 (DroidScope는 이제 DECAF의 확장 기능입니다)
- CuckooDroid - Cuckoo 샌드박스용 Android 확장
- Mem - Android 메모리 분석 (루트 필요)
- Crowdroid – 실제 도구를 찾을 수 없음
- AuditdAndroid – auditd의 Android 포트로, 더 이상 활발히 개발되지 않음
- Android Security Evaluation Framework - 더 이상 활발히 개발되지 않음
- Aurasium – 바이트코드 재작성 및 제자리 참조 모니터링을 통한 Android 앱용 실용적인 보안 정책 시행.
- Android Linux Kernel modules
- StaDynA - 동적 코드 업데이트 기능(동적 클래스 로딩 및 리플렉션)이 있는 상태에서 보안 앱 분석을 지원하는 시스템입니다. 이 도구는 Android 애플리케이션의 정적 및 동적 분석을 결합하여 숨겨진/업데이트된 동작을 밝혀내고 이 정보로 정적 분석 결과를 확장합니다.
- DroidAnalytics - 불완전함
- Vezir Project - 모바일 애플리케이션 침투 테스트 및 모바일 악성코드 분석용 가상 머신
- MARA - 모바일 애플리케이션 리버스 엔지니어링 및 분석 프레임워크
- Taintdroid - AOSP 컴파일 필요
- ARTist - Android 앱 및 Android의 Java 미들웨어를 위한 유연한 오픈소스 계측 및 하이브리드 분석 프레임워크입니다. Android Runtime(ART) 컴파일러를 기반으로 하며 기기 내 컴파일 중에 코드를 수정합니다.
- Android Malware Sandbox
- AndroPyTool - Android APK에서 정적 및 동적 특징을 추출하는 도구입니다. DroidBox, FlowDroid, Strace, AndroGuard 및 VirusTotal 분석과 같은 다양한 잘 알려진 Android 앱 분석 도구를 결합합니다.
- Runtime Mobile Security (RMS) - 런타임에 Android 및 iOS 앱을 조작하는 데 도움이 되는 강력한 웹 인터페이스입니다.
- PAPIMonitor – PAPIMonitor(Python API Monitor for Android apps)는 앱 실행 중 사용자가 선택한 API를 모니터링하기 위한 Frida 기반 Python 도구입니다.
- Android_application_analyzer - 로컬 저장소에서 Android 애플리케이션의 콘텐츠를 분석하는 데 사용되는 도구입니다.
- Decompiler.com - 온라인 APK 및 Java 디컴파일러
- friTap - Frida로 SSL/TLS 연결을 가로챕니다. Android에서 TLS 키 추출 및 TLS 페이로드를 PCAP로 실시간 복호화할 수 있습니다.
- HacknDroid - 다양한 모바일 애플리케이션 침투 테스트(MAPT) 작업을 자동화하고 Android 기기와의 상호 작용을 용이하게 하도록 설계된 도구입니다.
- adbsploit - ADB를 통해 기기를 익스플로잇하기 위한 도구
- Brida - Burp와 Frida 사이의 브리지 역할을 하는 Burp Suite 확장으로, 애플리케이션과 백엔드 서비스/서버 간에 교환되는 트래픽을 조작하면서 애플리케이션 자체 메서드를 사용하고 조작할 수 있습니다.
- MPT - MPT(Mobile Pentest Toolkit)는 Android 침투 테스트 워크플로우에 필수적인 솔루션입니다. 이 도구를 사용하면 보안 작업을 자동화할 수 있습니다.
- Andriller - 스마트폰용 포렌식 도구 모음이 포함된 소프트웨어 유틸리티입니다. Android 기기에서 읽기 전용, 포렌식적으로 건전한 비파괴적 수집을 수행합니다.
- Mira - 타사 Android 및 iOS 앱용 런타임 보호 분석 플랫폼으로, AI가 호스트 앱 측 셸, Java, Native 및 Frida 기능을 사용하여 환경 위험 감지 및 하드닝 검증을 수행할 수 있게 합니다.
- FlutterTap -
libflutter.so내부의 BoringSSL 인증서 검증을 우회하고 선택한 Flutter 앱의 트래픽을 프록시로 리디렉션하는 Zygisk 모듈입니다. 재부팅 후에도 지속되므로 Frida 세션, 케이블 또는 수신 포트가 필요 없습니다. - Mobix - 공인된 Android 침투 테스트 랩: Frida SSL-핀닝/루트 탐지 우회 체인, 자동 IDOR 플래그 지정이 포함된 mitmproxy 트래픽 캡처, 웹 대시보드, 그리고 Claude Code 에이전트가 전체 스캔-결과 발견 루프를 직접 실행할 수 있는 36개 도구 MCP 서버를 제공합니다.
AppUse – 침투 테스트용 맞춤 빌드Appie - Appie는 Android 침투 테스트 환경으로 사전 구성된 소프트웨어 패키지입니다. 완전히 휴대 가능하며 USB 스틱이나 스마트폰에 담을 수 있습니다. Android 애플리케이션 보안 평가에 필요한 모든 도구에 대한 원스톱 솔루션이며 기존 가상 머신의 훌륭한 대안입니다.Android Tamer - Android 보안 전문가를 위한 가상/라이브 플랫폼Android Malware Analysis Toolkit - (Linux 배포판) 이전에는 온라인 분석기였습니다Android Reverse Engineering – ARE(Android 리버스 엔지니어링)는 더 이상 활발히 개발되지 않음ViaLab Community EditionMercuryCobradroid – 악성코드 분석용 맞춤 이미지
리버스 엔지니어링1. Smali/Baksmali – apk 디컴파일
- smali 파일용 emacs 구문 강조
- smali 파일용 vim 구문 강조
- AndBug
- Androguard – 강력하며 다른 도구와의 통합이 우수함
- Apktool – 컴파일/디컴파일에 매우 유용함 (smali 사용)
- Android Framework for Exploitation
- IPC의 서명 및 권한 검사 우회
- Android OpenDebug – 기기의 모든 애플리케이션을 디버깅 가능하게 만듦 (Cydia Substrate 사용).
- Dex2Jar - dex를 jar로 변환하는 변환기
- Enjarify - Google의 dex를 jar로 변환하는 변환기
- Dedexer
- Fino
- Frida - JavaScript를 주입하여 애플리케이션을 탐색하는 도구 및 이를 위한 GUI 도구
- Indroid – 스레드 주입 키트
- Introspy
- Jad - Java 디컴파일러
- JD-GUI - Java 디컴파일러
- CFR - Java 디컴파일러
- Krakatau - Java 디컴파일러
- FernFlower - Java 디컴파일러
- Redexer – apk 조작
- Simplify Android 디난독화 도구
- Bytecode viewer
- Radare2
- Jadx
- Dwarf - 리버스 엔지니어링용 GUI
- Andromeda - 또 다른 기본적인 명령줄 리버스 엔지니어링 도구
- apk-mitm - HTTPS 검사를 위해 Android APK 파일을 준비하는 CLI 애플리케이션
- Noia - 간단한 Android 애플리케이션 샌드박스 파일 브라우저 도구
- Obfuscapk — Obfuscapk은 소스 코드 없이 Android 앱을 난독화하기 위한 모듈식 Python 도구입니다.
- ARMANDroid - ARMAND(다중 패턴 기반 리패키징 방지, 네이티브 탐지 기반 변조 방지)는 소스 코드 없이 apk 파일에 로직 폭탄과 AT 탐지 노드를 직접 내장하는 새로운 변조 방지 보호 기법입니다.
- MVT (Mobile Verification Toolkit) - Android 및 iOS 기기의 잠재적 손상 여부를 식별하는 데 유용한 포렌식 추적 정보 수집 과정을 단순화하고 자동화하는 유틸리티 모음
- Dexmod - DEX(Dalvik Executable) 파일의 Dalvik 바이트코드 패칭을 예시하고 Android 애플리케이션의 정적 분석을 지원하는 도구.
- odex-patcher - OAT 파일 패칭을 통해 임의 코드 실행
- PhoneSploit-Pro - ADB와 Metasploit Framework를 사용하여 Android 기기를 원격으로 공격해 Meterpreter 세션을 획득하는 올인원 해킹 도구.
- APKLab - APK 분석을 위한 VS Code 플러그인
IntentSnifferProcyon - Java 디컴파일러Smali viewerZjDroid,포크/미러Dare – .dex를 .class로 변환하는 변환기
퍼즈 테스팅
- Radamsa Fuzzer
- Honggfuzz
- Melkor ELF 퍼저의 Android 포트
- Android용 미디어 퍼징 프레임워크
- AndroFuzz
- QuarksLab의 Android 퍼징
IntentFuzzer
앱 리패키징 탐지기
- FSquaDRA - 앱 리소스 해시 비교를 기반으로 리패키징된 Android 애플리케이션을 탐지하는 도구.
마켓 크롤러
- Google Play 크롤러 (Java)
- Google Play 크롤러 (Python)
- Google Play 크롤러 (Node) - 공식 Google Play 스토어에서 앱 세부 정보를 가져오고 앱을 다운로드합니다.
- Aptoide 다운로더 (Node) - 서드파티 Android 마켓인 Aptoide에서 앱 다운로드
- Appland 다운로더 (Node) - 서드파티 Android 마켓인 Appland에서 앱 다운로드
- PlaystoreDownloader - PlaystoreDownloader는 Google Play 스토어에서 직접 Android 애플리케이션을 다운로드하기 위한 도구입니다. 최초(1회성) 구성 후 패키지 이름을 지정하여 애플리케이션을 다운로드할 수 있습니다.
- APK Downloader 특정 Android 기기 구성에 대해 Play 스토어에서 APK를 다운로드하는 온라인 서비스
Apkpure - 온라인 apk 다운로더. 또한 자체 앱을 제공합니다.
기타 도구
- smalihook
- AXMLPrinter2 - 바이너리 XML 파일을 사람이 읽을 수 있는 XML 파일로 변환
- adb 자동 완성
- mitmproxy
- dockerfile/androguard
- Android Vulnerability Test Suite - android-vts는 기기에서 일련의 취약점을 검사합니다.
- AppMon- AppMon은 네이티브 macOS, iOS 및 Android 앱의 시스템 API 호출을 모니터링하고 변조하기 위한 자동화된 프레임워크입니다. Frida를 기반으로 합니다.
- Internal Blue - Broadcom Bluetooth 컨트롤러의 리버스 엔지니어링을 기반으로 한 Bluetooth 실험 프레임워크
- Android Mobile Device Hardening - AMDH는 기기의 설정을 스캔하고 강화하며 권한을 기반으로 유해한 설치 앱 목록을 표시합니다.
- NullKia - 베이스밴드 익스플로잇, 셀룰러 보안, TEE/TrustZone 연구, BootROM 추출 도구를 갖춘 18개 제조사를 지원하는 종합 모바일 보안 프레임워크.
- Firmware Extractor - 주어진 아카이브를 이미지로 추출
- MediaTek 부트로더에서 임의 코드 실행을 제공하는 ARMv7 페이로드
- DroidGround - Android CTF 챌린지를 위한 유연한 플레이그라운드
- sundaysec/Android-Exploits - Android 익스플로잇 및 해킹 모음
- Spectre - 정찰 및 공격 기능을 갖춘 무선 주파수 스캐너. 셀룰러, Wi-Fi, Bluetooth LE, GNSS를 기기에서 모니터링하며 BLE GATT 검사기, iBeacon 브로드캐스터, 로컬 네트워크 탐지 기능을 제공합니다.
Android Device Security Database - Android 기기의 보안 기능 데이터베이스빠른 참조용 Opcodes 테이블APK-Downloader- 현재는 사용 불가한 것으로 보임Dalvik opcodes
실습용 취약 애플리케이션
- Damn Insecure Vulnerable Application (DIVA)
- Vuldroid
- ExploitMe Android Labs
- GoatDroid
- Android InsecureBank
- Insecureshop
- Oversecured Vulnerable Android App (OVAA)
- Injured Android - CTF
학술/연구/간행물/도서
연구 논문
도서
기타
- OWASP Mobile Security Testing Guide Manual
- doridori/Android-Security-Reference
- android 앱 보안 체크리스트
- Mobile App Pentest Cheat Sheet
- Android Reverse Engineering 101 by Daniele Altomare (Web Archive 링크)
Mobile Security Reading Room - 모바일 침투 테스트, 모바일 악성코드, 모바일 포렌식 및 모든 종류의 모바일 보안 관련 주제에 대한 체계적으로 분류된 기술 자료를 제공하는 열람실
익스플로잇/취약점/버그
목록
- Android Security Bulletins
- Android의 보고된 보안 취약점
- OWASP Mobile Top 10 2016
- Exploit Database - 검색 클릭
- Vulnerability Google Doc
- Google Android Security Team의 잠재적 유해 애플리케이션(악성코드) 분류
Android Devices Security Patch Status
악성코드
- androguard - Database Android Malware wiki
- Android Malware GitHub 저장소
- Android Malware Genome Project - 49개의 서로 다른 악성코드 패밀리로 분류된 1260개의 악성코드 샘플을 포함하며, 연구 목적으로 무료 제공됩니다.
- Contagio Mobile Malware Mini Dump
- Drebin
- Hudson Rock - 특정 APK 패키지가 Infostealer 악성코드 공격으로 손상되었는지 여부를 확인할 수 있는 무료 사이버 범죄 인텔리전스 도구 모음.
- Kharon Malware Dataset - 리버스 엔지니어링되어 문서화된 7개의 악성코드
- Android Adware and General Malware Dataset
- AndroZoo - AndroZoo는 공식 Google Play 앱 마켓을 포함한 여러 소스에서 수집된 성장 중인 Android 애플리케이션 컬렉션입니다.
Android PRAGuard Dataset - 이 데이터셋은 MalGenome 및 Contagio Minidump 데이터셋을 7가지 서로 다른 난독화 기법으로 난독화하여 얻은 10479개의 샘플을 포함합니다.Admire
버그 바운티 프로그램
보안 이슈 신고 방법
- Android - 보안 이슈 신고
- Android Reports and Resources - Android Hackerone 공개 보고서 및 기타 리소스 목록
기여
여러분의 기여는 언제나 환영합니다!
📖 인용```bibtex
@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }
이 저장소는 [10개 이상의 논문](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)에서 인용되었습니다.