android-security-awesome 



Android 보안 관련 리소스 모음입니다.
- 도구
- 학술/연구/간행물/도서
- 익스플로잇/취약점/버그
도구
온라인 분석기
- Appknox - 유료
- Virustotal
- NowSecure Lab Automated - Android 및 iOS 모바일 앱 보안 테스트를 위한 엔터프라이즈 도구입니다. Lab Automated은 클라우드의 실제 기기에서 동적 및 정적 분석을 수행하여 몇 분 안에 결과를 반환합니다. 유료
- App Detonator - APK 바이너리를 디토네이션하여 앱 작성자, 서명, 빌드 및 매니페스트 정보를 포함한 소스 코드 수준의 세부 정보를 제공합니다. 하루 3회 분석 무료 할당량.
- Pithus - 오픈소스 APK 분석기입니다. 아직 베타 버전이며 현재는 정적 분석으로 제한됩니다. YARA 규칙으로 악성코드를 사냥할 수 있습니다. 자세한 내용은 여기를 참조하세요.
- Oversecured - Android 및 iOS 앱용 엔터프라이즈 취약점 스캐너입니다. 앱 소유자와 개발자에게 Oversecured를 개발 프로세스에 통합하여 모바일 앱의 새 버전을 보호할 수 있는 기능을 제공합니다. 유료.
- AppSweep by Guardsquare - 개발자를 위한 무료 고속 Android 애플리케이션 보안 테스트
- Koodous - 방대한 Android 샘플 저장소에 대해 정적/동적 악성코드 분석을 수행하고 공개 및 비공개 Yara 규칙과 대조합니다.
- Immuniweb. "OWASP Mobile Top 10 테스트", "모바일 앱 개인정보 보호 확인" 및 애플리케이션 권한 테스트를 수행합니다. 무료 티어는 하루 4회 테스트이며, 등록 후 보고서가 제공됩니다.
- ANY.RUN - Android 애플리케이션 분석을 지원하는 대화형 클라우드 기반 악성코드 분석 플랫폼입니다. 제한된 무료 플랜이 제공됩니다.
BitBaan
AVC UnDroid
AMAaaS - 무료 Android 악성코드 분석 서비스입니다. Android 애플리케이션에 대한 정적 및 동적 분석을 제공하는 베어메탈 서비스입니다. MalwarePot의 제품입니다.
AppCritique - Android APK를 업로드하면 포괄적인 무료 보안 평가를 받을 수 있습니다
NVISO ApkScan - 2019년 10월 31일 서비스 종료
Mobile Malware Sandbox
IBM Security AppScan Mobile Analyzer - 유료
정적 분석 도구
- Androwarn - Android 애플리케이션에 의해 개발된 잠재적인 악성 행동을 감지하고 사용자에게 경고합니다.
- ApkAnalyser
- APKInspector
- Droid Intent Data Flow Analysis for Information Leakage
- DroidLegacy
- FlowDroid
- Android Decompiler – 유료
- PSCout - 정적 분석을 사용하여 Android OS 소스 코드에서 권한 사양을 추출하는 도구
- Amandroid
- SmaliSCA - Smali 정적 코드 분석
- CFGScanDroid - CFG를 악성 애플리케이션의 CFG와 스캔 및 비교합니다.
- Madrolyzer - C&C, 전화번호 등 실행 가능한 데이터를 추출합니다.
- ConDroid - 앱의 기호 실행과 실제 실행을 결합하여 수행합니다.
- DroidRA
- RiskInDroid - 권한을 기반으로 Android 앱의 위험을 계산하는 도구로, 온라인 데모가 제공됩니다.
- SUPER - 안전하고, 통합된, 강력하며 확장 가능한 Rust 기반 Android 분석기
- ClassyShark - 모든 Android 실행 파일을 탐색하고 중요한 정보를 표시할 수 있는 독립형 바이너리 검사 도구입니다.
- StaCoAn - 개발자, 버그 바운티 헌터, 윤리적 해커가 모바일 애플리케이션에 대한 정적 코드 분석을 수행할 수 있도록 돕는 크로스 플랫폼 도구입니다. 이 도구는 사용자 인터페이스의 사용성과 그래픽 안내에 중점을 두고 만들어졌습니다.
- JAADAS - Soot과 Scala 기반으로 구축된 Android 앱의 취약점을 찾기 위한 절차 내 및 절차 간 결합 프로그램 분석 도구
- Quark-Engine - 난독화 무시 Android 악성코드 점수 시스템
앱 취약점 스캐너
- QARK - LinkedIn의 QARK는 앱 개발자가 앱의 보안 문제를 스캔할 수 있도록 하는 도구입니다.
- AndroBugs
- Nogotofail
- Ostorlab - Ostorlab 무료 버전은 Android Play Store, iOS App Store 및 Huawei AppGallery의 앱을 스캔합니다.
Devknox - 안전한 Android 앱을 구축하기 위한 IDE 플러그인입니다. 더 이상 유지 관리되지 않습니다.
동적 분석 도구
- Android DBI framework
- Androl4b - Android 애플리케이션 평가, 리버스 엔지니어링 및 악성코드 분석을 위한 가상 머신
- House - House: Frida 기반, Python으로 작성된 웹 GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷입니다.
- Mobile-Security-Framework MobSF - Mobile Security Framework는 정적, 동적 분석 및 웹 API 테스트를 수행할 수 있는 지능형 올인원 오픈소스 모바일 애플리케이션(Android/iOS) 자동화 침투 테스트 프레임워크입니다.
- Droidbox
- Drozer
- Xposed - 바이너리를 수정하지 않고 스텁 기반 코드 주입을 수행하는 것과 동일합니다.
- Inspeckage - Android 패키지 검사기 - API 후크, 비공개 활동 시작 등을 포함한 동적 분석입니다. (Xposed 모듈)
- Android Hooker - 동적 Java 코드 계측 (Substrate Framework 필요)
- ProbeDroid - 동적 Java 코드 계측
- DECAF - QEMU 기반 동적 실행 코드 분석 프레임워크 (DroidScope는 이제 DECAF의 확장 기능입니다)
- CuckooDroid - Cuckoo 샌드박스용 Android 확장
- Mem - Android 메모리 분석 (루트 필요)
- Crowdroid – 실제 도구를 찾을 수 없음
- AuditdAndroid – auditd의 Android 포트로, 더 이상 활발히 개발되지 않음
- Android Security Evaluation Framework - 더 이상 활발히 개발되지 않음
- Aurasium – 바이트코드 재작성 및 제자리 참조 모니터링을 통한 Android 앱용 실용적인 보안 정책 시행.
- Android Linux Kernel modules
- StaDynA - 동적 코드 업데이트 기능(동적 클래스 로딩 및 리플렉션)이 있는 상태에서 보안 앱 분석을 지원하는 시스템입니다. 이 도구는 Android 애플리케이션의 정적 및 동적 분석을 결합하여 숨겨진/업데이트된 동작을 밝혀내고 이 정보로 정적 분석 결과를 확장합니다.
- smali 파일용 emacs 구문 강조
- smali 파일용 vim 구문 강조
- AndBug
- Androguard – 강력하며 다른 도구와의 통합이 우수함
- Apktool – 컴파일/디컴파일에 매우 유용함 (smali 사용)
- Android Framework for Exploitation
- IPC의 서명 및 권한 검사 우회
- Android OpenDebug – 기기의 모든 애플리케이션을 디버깅 가능하게 만듦 (Cydia Substrate 사용).
- Dex2Jar - dex를 jar로 변환하는 변환기
- Enjarify - Google의 dex를 jar로 변환하는 변환기
- Dedexer
- Fino
- Frida - JavaScript를 주입하여 애플리케이션을 탐색하는 도구 및 이를 위한 GUI 도구
- Indroid – 스레드 주입 키트
- Introspy
- Jad - Java 디컴파일러
- JD-GUI - Java 디컴파일러
- CFR - Java 디컴파일러
- Krakatau - Java 디컴파일러
- FernFlower - Java 디컴파일러
- Redexer – apk 조작
- Simplify Android 디난독화 도구
퍼즈 테스팅
- Radamsa Fuzzer
- Honggfuzz
- Melkor ELF 퍼저의 Android 포트
- Android용 미디어 퍼징 프레임워크
- AndroFuzz
- QuarksLab의 Android 퍼징
IntentFuzzer
앱 리패키징 탐지기
- FSquaDRA - 앱 리소스 해시 비교를 기반으로 리패키징된 Android 애플리케이션을 탐지하는 도구.
마켓 크롤러
- Google Play 크롤러 (Java)
- Google Play 크롤러 (Python)
- Google Play 크롤러 (Node) - 공식 Google Play 스토어에서 앱 세부 정보를 가져오고 앱을 다운로드합니다.
- Aptoide 다운로더 (Node) - 서드파티 Android 마켓인 Aptoide에서 앱 다운로드
- Appland 다운로더 (Node) - 서드파티 Android 마켓인 Appland에서 앱 다운로드
- PlaystoreDownloader - PlaystoreDownloader는 Google Play 스토어에서 직접 Android 애플리케이션을 다운로드하기 위한 도구입니다. 최초(1회성) 구성 후 패키지 이름을 지정하여 애플리케이션을 다운로드할 수 있습니다.
- APK Downloader 특정 Android 기기 구성에 대해 Play 스토어에서 APK를 다운로드하는 온라인 서비스
Apkpure - 온라인 apk 다운로더. 또한 자체 앱을 제공합니다.
기타 도구
- smalihook
- AXMLPrinter2 - 바이너리 XML 파일을 사람이 읽을 수 있는 XML 파일로 변환
- adb 자동 완성
- mitmproxy
- dockerfile/androguard
- Android Vulnerability Test Suite - android-vts는 기기에서 일련의 취약점을 검사합니다.
- AppMon- AppMon은 네이티브 macOS, iOS 및 Android 앱의 시스템 API 호출을 모니터링하고 변조하기 위한 자동화된 프레임워크입니다. Frida를 기반으로 합니다.
- Internal Blue - Broadcom Bluetooth 컨트롤러의 리버스 엔지니어링을 기반으로 한 Bluetooth 실험 프레임워크
- Android Mobile Device Hardening - AMDH는 기기의 설정을 스캔하고 강화하며 권한을 기반으로 유해한 설치 앱 목록을 표시합니다.
- NullKia - 베이스밴드 익스플로잇, 셀룰러 보안, TEE/TrustZone 연구, BootROM 추출 도구를 갖춘 18개 제조사를 지원하는 종합 모바일 보안 프레임워크.
- Firmware Extractor - 주어진 아카이브를 이미지로 추출
- MediaTek 부트로더에서 임의 코드 실행을 제공하는 ARMv7 페이로드
- DroidGround - Android CTF 챌린지를 위한 유연한 플레이그라운드
- sundaysec/Android-Exploits - Android 익스플로잇 및 해킹 모음
- Spectre - 정찰 및 공격 기능을 갖춘 무선 주파수 스캐너. 셀룰러, Wi-Fi, Bluetooth LE, GNSS를 기기에서 모니터링하며 BLE GATT 검사기, iBeacon 브로드캐스터, 로컬 네트워크 탐지 기능을 제공합니다.
Android Device Security Database - Android 기기의 보안 기능 데이터베이스
빠른 참조용 Opcodes 테이블
APK-Downloader - 현재는 사용 불가한 것으로 보임
실습용 취약 애플리케이션
- Damn Insecure Vulnerable Application (DIVA)
- Vuldroid
- ExploitMe Android Labs
- GoatDroid
- Android InsecureBank
- Insecureshop
- Oversecured Vulnerable Android App (OVAA)
- Injured Android - CTF
학술/연구/간행물/도서
연구 논문
- Exploit Database
- Android 보안 관련 프레젠테이션
- 정적 분석 논문의 좋은 모음
도서
- SEI CERT Android Secure Coding Standard
기타
- OWASP Mobile Security Testing Guide Manual
- doridori/Android-Security-Reference
- android 앱 보안 체크리스트
- Mobile App Pentest Cheat Sheet
- Android Reverse Engineering 101 by Daniele Altomare (Web Archive 링크)
Mobile Security Reading Room - 모바일 침투 테스트, 모바일 악성코드, 모바일 포렌식 및 모든 종류의 모바일 보안 관련 주제에 대한 체계적으로 분류된 기술 자료를 제공하는 열람실
익스플로잇/취약점/버그
목록
- Android Security Bulletins
- Android의 보고된 보안 취약점
- OWASP Mobile Top 10 2016
- Exploit Database - 검색 클릭
- Vulnerability Google Doc
- Google Android Security Team의 잠재적 유해 애플리케이션(악성코드) 분류
Android Devices Security Patch Status
악성코드
- androguard - Database Android Malware wiki
- Android Malware GitHub 저장소
- Android Malware Genome Project - 49개의 서로 다른 악성코드 패밀리로 분류된 1260개의 악성코드 샘플을 포함하며, 연구 목적으로 무료 제공됩니다.
- Contagio Mobile Malware Mini Dump
- Drebin
- Hudson Rock - 특정 APK 패키지가 Infostealer 악성코드 공격으로 손상되었는지 여부를 확인할 수 있는 무료 사이버 범죄 인텔리전스 도구 모음.
- Kharon Malware Dataset - 리버스 엔지니어링되어 문서화된 7개의 악성코드
- Android Adware and General Malware Dataset
- AndroZoo - AndroZoo는 공식 Google Play 앱 마켓을 포함한 여러 소스에서 수집된 성장 중인 Android 애플리케이션 컬렉션입니다.
Android PRAGuard Dataset - 이 데이터셋은 MalGenome 및 Contagio Minidump 데이터셋을 7가지 서로 다른 난독화 기법으로 난독화하여 얻은 10479개의 샘플을 포함합니다.
Admire
버그 바운티 프로그램
- Android Security Reward Program
보안 이슈 신고 방법
- Android - 보안 이슈 신고
- Android Reports and Resources - Android Hackerone 공개 보고서 및 기타 리소스 목록
기여
여러분의 기여는 언제나 환영합니다!
📖 인용```bibtex
@misc{
author = {Ashish Bhatia - ashishb.net},
title = {The most comprehensive collection of Android security-related resources},
year = {2025},
publisher = {GitHub},
journal = {GitHub repository},
howpublished = {\url{https://github.com/ashishb/android-security-awesome}}
}
이 저장소는 [10개 이상의 논문](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)에서 인용되었습니다.