Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SSLPinDetect — SSLPinDetect는 디컴파일된 코드에서 알려진 패턴을 스캔하여 SSL 핀닝 구현을 감지하는 Android APK 분석 도구입니다. 보안 연구원과 침투 테스터가 모바일 애플리케이션에 사용된 SSL 핀닝 메커니즘을 식별하는 데 도움을 줍니다. | Kitploit
도구/GitHubGitHub/aancw/sslpindetect
Android SecurityStatic AnalysisVulnerability AnalysisCode AnalysisReverse EngineeringPenetration TestingMobile Security
GitHubaancw/sslpindetect

SSLPinDetect

SSLPinDetect는 디컴파일된 코드에서 알려진 패턴을 스캔하여 SSL 핀닝 구현을 감지하는 Android APK 분석 도구입니다. 보안 연구원과 침투 테스터가 모바일 애플리케이션에 사용된 SSL 핀닝 메커니즘을 식별하는 데 도움을 줍니다.

저장소 보기
871711개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 SSL Pinning 탐지기

SSLPinDetect는 디컴파일된 smali 코드에서 알려진 패턴을 스캔하여 SSL Pinning 구현을 탐지하는 Android APK 분석 도구입니다. 보안 연구원과 침투 테스터가 모바일 애플리케이션에 사용된 SSL Pinning 메커니즘을 효율적으로 식별할 수 있도록 도와줍니다.

🚀 기능

  • 빠른 스캔: 다중 스레딩과 메모리 매핑 파일 읽기를 활용하여 효율적이고 신속한 파일 스캔을 수행합니다.
  • 정확한 탐지: SSL Pinning 탐지를 위한 사전 컴파일된 정규식 패턴을 사용하며, 줄 번호와 코드 미리보기를 제공합니다.
  • 실시간 진행 상황: 스캔과 매치 계산 모두에 인터랙티브 진행 바를 제공하여 더 나은 모니터링을 보장합니다.
  • 유연한 출력: 상세 로그를 위한 자세한(verbose) 모드와 효율성을 위한 최소 출력을 지원합니다.

⚙️ 요구 사항

  • Python 3.8+
  • Java (시스템 PATH에 등록되어 있는지 확인하세요)
  • Apktool (다운로드 후 경로를 지정하세요)

🛠 설치

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/aancw/SSLPinDetect
cd SSLPinDetect
  1. 필요한 Python 패키지를 설치합니다:
root@kitploit:~
pip install -r requirements.txt
  1. Java와 Apktool이 설치되어 있고 접근 가능한지 확인하세요.

🚦 사용법

root@kitploit:~
python sslpindetect.py -f <apk_path> -a <apktool_path> -p <pattern_file> [-v]

인자:

  • -f, --file (필수): APK 파일의 경로입니다.
  • -a, --apktool (필수): apktool jar 파일의 경로입니다.
  • -p, --pattern (선택): SSL Pinning 패턴이 포함된 JSON 파일의 경로입니다 (기본값: patterns.json).
  • -v, --verbose (선택): 상세 로깅을 활성화합니다.

🧪 예제

✅ 1. 기본 사용법 (상세 모드 및 사용자 지정 패턴 없이):

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar

🔍 2. 상세 모드 활성화 (자세한 출력을 위해):

root@kitploit:~
python sslpindetect.py -a apktool_2.11.0.jar -f sample/app-release.apk -v
root@kitploit:~
Processing APK...
APK successfully decompiled.
Scanning Smali Files: 100%|█████████████████████| 100/100 [00:05<00:00, 19.76it/s]
Pattern Matched: 5
Total Patterns Matched: 5
Pattern detected: OkHttp Certificate Pinning
  - smali/com/example/app/MainActivity.smali
	[Line 45]: invoke-static {v0}, Lcom/squareup/okhttp/CertificatePinner;->check(Ljava/lang/String;)V

🛠️ 3. 사용자 지정 SSL Pinning 패턴 사용:

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar -p custom_patterns.json

📂 패턴 파일 (patterns.json)

최신 패턴 파일 다운로드: smali-sslpin-patterns

patterns.json 파일 예시

root@kitploit:~
{
    "OkHttp Certificate Pinning": [
        "Lcom/squareup/okhttp/CertificatePinner;",
        "Lokhttp3/CertificatePinner;",
        "setCertificatePinner"
    ],
    "TrustManager Override": [
        "Ljavax/net/ssl/X509TrustManager;",
        "checkServerTrusted"
    ]
}

✅ 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

✅ 기여하기

🚀 SSLPinDetect를 다음 단계로 끌어올릴 준비가 되셨나요? 아이디어를 기여하고, 개선 사항을 제안하거나, 이슈를 등록하여 이 도구를 더욱 강력하게 만드세요! 함께 멋진 것을 만들어 봅시다!

PoC

SSL Pinning 탐지기 PoC

도구 다운로드