Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
android-security-awesome — 안드로이드 보안 관련 리소스 모음 | Kitploit
도구/GitHubGitHub/ashishb/android-security-awesome
Android SecurityStatic AnalysisVulnerability ScannersDynamic Analysis (Sandboxing)Reverse EngineeringMalware AnalysisPenetration TestingMobile SecurityLearning & EducationCurated Resources
GitHubashishb/android-security-awesome
9.5k1.6k8일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

android-security-awesome

안드로이드 보안 관련 리소스 모음

저장소 보기

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

Android 보안 관련 리소스 모음입니다.

  1. 도구
  2. 학술/연구/간행물/도서
  3. 익스플로잇/취약점/버그

도구

온라인 분석기

  1. Appknox - 유료
  2. Virustotal
  3. NowSecure Lab Automated - Android 및 iOS 모바일 앱 보안 테스트를 위한 엔터프라이즈 도구입니다. Lab Automated은 클라우드의 실제 기기에서 동적 및 정적 분석을 수행하여 몇 분 안에 결과를 반환합니다. 유료
  4. App Detonator - APK 바이너리를 디토네이션하여 앱 작성자, 서명, 빌드 및 매니페스트 정보를 포함한 소스 코드 수준의 세부 정보를 제공합니다. 하루 3회 분석 무료 할당량.
  5. Pithus - 오픈소스 APK 분석기입니다. 아직 베타 버전이며 현재는 정적 분석으로 제한됩니다. YARA 규칙으로 악성코드를 사냥할 수 있습니다. 자세한 내용은 여기를 참조하세요.
  6. Oversecured - Android 및 iOS 앱용 엔터프라이즈 취약점 스캐너입니다. 앱 소유자와 개발자에게 Oversecured를 개발 프로세스에 통합하여 모바일 앱의 새 버전을 보호할 수 있는 기능을 제공합니다. 유료.
  7. AppSweep by Guardsquare - 개발자를 위한 무료 고속 Android 애플리케이션 보안 테스트
  8. Koodous - 방대한 Android 샘플 저장소에 대해 정적/동적 악성코드 분석을 수행하고 공개 및 비공개 Yara 규칙과 대조합니다.
  9. Immuniweb. "OWASP Mobile Top 10 테스트", "모바일 앱 개인정보 보호 확인" 및 애플리케이션 권한 테스트를 수행합니다. 무료 티어는 하루 4회 테스트이며, 등록 후 보고서가 제공됩니다.
  10. ANY.RUN - Android 애플리케이션 분석을 지원하는 대화형 클라우드 기반 악성코드 분석 플랫폼입니다. 제한된 무료 플랜이 제공됩니다.
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - 무료 Android 악성코드 분석 서비스입니다. Android 애플리케이션에 대한 정적 및 동적 분석을 제공하는 베어메탈 서비스입니다. MalwarePot의 제품입니다.
  14. AppCritique - Android APK를 업로드하면 포괄적인 무료 보안 평가를 받을 수 있습니다
  15. NVISO ApkScan - 2019년 10월 31일 서비스 종료
  16. Mobile Malware Sandbox
  17. IBM Security AppScan Mobile Analyzer - 유료

정적 분석 도구

  1. Androwarn - Android 애플리케이션에 의해 개발된 잠재적인 악성 행동을 감지하고 사용자에게 경고합니다.
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – 유료
  8. PSCout - 정적 분석을 사용하여 Android OS 소스 코드에서 권한 사양을 추출하는 도구
  9. Amandroid
  10. SmaliSCA - Smali 정적 코드 분석
  11. CFGScanDroid - CFG를 악성 애플리케이션의 CFG와 스캔 및 비교합니다.
  12. Madrolyzer - C&C, 전화번호 등 실행 가능한 데이터를 추출합니다.
  13. ConDroid - 앱의 기호 실행과 실제 실행을 결합하여 수행합니다.
  14. DroidRA
  15. RiskInDroid - 권한을 기반으로 Android 앱의 위험을 계산하는 도구로, 온라인 데모가 제공됩니다.
  16. SUPER - 안전하고, 통합된, 강력하며 확장 가능한 Rust 기반 Android 분석기
  17. ClassyShark - 모든 Android 실행 파일을 탐색하고 중요한 정보를 표시할 수 있는 독립형 바이너리 검사 도구입니다.
  18. StaCoAn - 개발자, 버그 바운티 헌터, 윤리적 해커가 모바일 애플리케이션에 대한 정적 코드 분석을 수행할 수 있도록 돕는 크로스 플랫폼 도구입니다. 이 도구는 사용자 인터페이스의 사용성과 그래픽 안내에 중점을 두고 만들어졌습니다.
  19. JAADAS - Soot과 Scala 기반으로 구축된 Android 앱의 취약점을 찾기 위한 절차 내 및 절차 간 결합 프로그램 분석 도구
  20. Quark-Engine - 난독화 무시 Android 악성코드 점수 시스템

앱 취약점 스캐너

  1. QARK - LinkedIn의 QARK는 앱 개발자가 앱의 보안 문제를 스캔할 수 있도록 하는 도구입니다.
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - Ostorlab 무료 버전은 Android Play Store, iOS App Store 및 Huawei AppGallery의 앱을 스캔합니다.
  5. Devknox - 안전한 Android 앱을 구축하기 위한 IDE 플러그인입니다. 더 이상 유지 관리되지 않습니다.

동적 분석 도구

  1. Android DBI framework
  2. Androl4b - Android 애플리케이션 평가, 리버스 엔지니어링 및 악성코드 분석을 위한 가상 머신
  3. House - House: Frida 기반, Python으로 작성된 웹 GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷입니다.
  4. Mobile-Security-Framework MobSF - Mobile Security Framework는 정적, 동적 분석 및 웹 API 테스트를 수행할 수 있는 지능형 올인원 오픈소스 모바일 애플리케이션(Android/iOS) 자동화 침투 테스트 프레임워크입니다.
  5. Droidbox
  6. Drozer
  7. Xposed - 바이너리를 수정하지 않고 스텁 기반 코드 주입을 수행하는 것과 동일합니다.
  8. Inspeckage - Android 패키지 검사기 - API 후크, 비공개 활동 시작 등을 포함한 동적 분석입니다. (Xposed 모듈)
  9. Android Hooker - 동적 Java 코드 계측 (Substrate Framework 필요)
  10. ProbeDroid - 동적 Java 코드 계측
  11. DECAF - QEMU 기반 동적 실행 코드 분석 프레임워크 (DroidScope는 이제 DECAF의 확장 기능입니다)
  12. CuckooDroid - Cuckoo 샌드박스용 Android 확장
  13. Mem - Android 메모리 분석 (루트 필요)
  14. Crowdroid – 실제 도구를 찾을 수 없음
  15. AuditdAndroid – auditd의 Android 포트로, 더 이상 활발히 개발되지 않음
  16. Android Security Evaluation Framework - 더 이상 활발히 개발되지 않음
  17. Aurasium – 바이트코드 재작성 및 제자리 참조 모니터링을 통한 Android 앱용 실용적인 보안 정책 시행.
  18. Android Linux Kernel modules
  19. StaDynA - 동적 코드 업데이트 기능(동적 클래스 로딩 및 리플렉션)이 있는 상태에서 보안 앱 분석을 지원하는 시스템입니다. 이 도구는 Android 애플리케이션의 정적 및 동적 분석을 결합하여 숨겨진/업데이트된 동작을 밝혀내고 이 정보로 정적 분석 결과를 확장합니다.

리버스 엔지니어링1. Smali/Baksmali – apk 디컴파일

  1. smali 파일용 emacs 구문 강조
  2. smali 파일용 vim 구문 강조
  3. AndBug
  4. Androguard – 강력하며 다른 도구와의 통합이 우수함
  5. Apktool – 컴파일/디컴파일에 매우 유용함 (smali 사용)
  6. Android Framework for Exploitation
  7. IPC의 서명 및 권한 검사 우회
  8. Android OpenDebug – 기기의 모든 애플리케이션을 디버깅 가능하게 만듦 (Cydia Substrate 사용).
  9. Dex2Jar - dex를 jar로 변환하는 변환기
  10. Enjarify - Google의 dex를 jar로 변환하는 변환기
  11. Dedexer
  12. Fino
  13. Frida - JavaScript를 주입하여 애플리케이션을 탐색하는 도구 및 이를 위한 GUI 도구
  14. Indroid – 스레드 주입 키트
  15. Introspy
  16. Jad - Java 디컴파일러
  17. JD-GUI - Java 디컴파일러
  18. CFR - Java 디컴파일러
  19. Krakatau - Java 디컴파일러
  20. FernFlower - Java 디컴파일러
  21. Redexer – apk 조작
  22. Simplify Android 디난독화 도구

퍼즈 테스팅

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. Melkor ELF 퍼저의 Android 포트
  4. Android용 미디어 퍼징 프레임워크
  5. AndroFuzz
  6. QuarksLab의 Android 퍼징
  7. IntentFuzzer

앱 리패키징 탐지기

  1. FSquaDRA - 앱 리소스 해시 비교를 기반으로 리패키징된 Android 애플리케이션을 탐지하는 도구.

마켓 크롤러

  1. Google Play 크롤러 (Java)
  2. Google Play 크롤러 (Python)
  3. Google Play 크롤러 (Node) - 공식 Google Play 스토어에서 앱 세부 정보를 가져오고 앱을 다운로드합니다.
  4. Aptoide 다운로더 (Node) - 서드파티 Android 마켓인 Aptoide에서 앱 다운로드
  5. Appland 다운로더 (Node) - 서드파티 Android 마켓인 Appland에서 앱 다운로드
  6. PlaystoreDownloader - PlaystoreDownloader는 Google Play 스토어에서 직접 Android 애플리케이션을 다운로드하기 위한 도구입니다. 최초(1회성) 구성 후 패키지 이름을 지정하여 애플리케이션을 다운로드할 수 있습니다.
  7. APK Downloader 특정 Android 기기 구성에 대해 Play 스토어에서 APK를 다운로드하는 온라인 서비스
  8. Apkpure - 온라인 apk 다운로더. 또한 자체 앱을 제공합니다.

기타 도구

  1. smalihook
  2. AXMLPrinter2 - 바이너리 XML 파일을 사람이 읽을 수 있는 XML 파일로 변환
  3. adb 자동 완성
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vts는 기기에서 일련의 취약점을 검사합니다.
  7. AppMon- AppMon은 네이티브 macOS, iOS 및 Android 앱의 시스템 API 호출을 모니터링하고 변조하기 위한 자동화된 프레임워크입니다. Frida를 기반으로 합니다.
  8. Internal Blue - Broadcom Bluetooth 컨트롤러의 리버스 엔지니어링을 기반으로 한 Bluetooth 실험 프레임워크
  9. Android Mobile Device Hardening - AMDH는 기기의 설정을 스캔하고 강화하며 권한을 기반으로 유해한 설치 앱 목록을 표시합니다.
  10. NullKia - 베이스밴드 익스플로잇, 셀룰러 보안, TEE/TrustZone 연구, BootROM 추출 도구를 갖춘 18개 제조사를 지원하는 종합 모바일 보안 프레임워크.
  11. Firmware Extractor - 주어진 아카이브를 이미지로 추출
  12. MediaTek 부트로더에서 임의 코드 실행을 제공하는 ARMv7 페이로드
  13. DroidGround - Android CTF 챌린지를 위한 유연한 플레이그라운드
  14. sundaysec/Android-Exploits - Android 익스플로잇 및 해킹 모음
  15. Spectre - 정찰 및 공격 기능을 갖춘 무선 주파수 스캐너. 셀룰러, Wi-Fi, Bluetooth LE, GNSS를 기기에서 모니터링하며 BLE GATT 검사기, iBeacon 브로드캐스터, 로컬 네트워크 탐지 기능을 제공합니다.
  16. Android Device Security Database - Android 기기의 보안 기능 데이터베이스
  17. 빠른 참조용 Opcodes 테이블
  18. APK-Downloader - 현재는 사용 불가한 것으로 보임

실습용 취약 애플리케이션

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

학술/연구/간행물/도서

연구 논문

  1. Exploit Database
  2. Android 보안 관련 프레젠테이션
  3. 정적 분석 논문의 좋은 모음

도서

  1. SEI CERT Android Secure Coding Standard

기타

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. android 앱 보안 체크리스트
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 by Daniele Altomare (Web Archive 링크)
  6. Mobile Security Reading Room - 모바일 침투 테스트, 모바일 악성코드, 모바일 포렌식 및 모든 종류의 모바일 보안 관련 주제에 대한 체계적으로 분류된 기술 자료를 제공하는 열람실

익스플로잇/취약점/버그

목록

  1. Android Security Bulletins
  2. Android의 보고된 보안 취약점
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - 검색 클릭
  5. Vulnerability Google Doc
  6. Google Android Security Team의 잠재적 유해 애플리케이션(악성코드) 분류
  7. Android Devices Security Patch Status

악성코드

  1. androguard - Database Android Malware wiki
  2. Android Malware GitHub 저장소
  3. Android Malware Genome Project - 49개의 서로 다른 악성코드 패밀리로 분류된 1260개의 악성코드 샘플을 포함하며, 연구 목적으로 무료 제공됩니다.
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - 특정 APK 패키지가 Infostealer 악성코드 공격으로 손상되었는지 여부를 확인할 수 있는 무료 사이버 범죄 인텔리전스 도구 모음.
  7. Kharon Malware Dataset - 리버스 엔지니어링되어 문서화된 7개의 악성코드
  8. Android Adware and General Malware Dataset
  9. AndroZoo - AndroZoo는 공식 Google Play 앱 마켓을 포함한 여러 소스에서 수집된 성장 중인 Android 애플리케이션 컬렉션입니다.
  10. Android PRAGuard Dataset - 이 데이터셋은 MalGenome 및 Contagio Minidump 데이터셋을 7가지 서로 다른 난독화 기법으로 난독화하여 얻은 10479개의 샘플을 포함합니다.
  11. Admire

버그 바운티 프로그램

  1. Android Security Reward Program

보안 이슈 신고 방법

  1. Android - 보안 이슈 신고
  2. Android Reports and Resources - Android Hackerone 공개 보고서 및 기타 리소스 목록

기여

여러분의 기여는 언제나 환영합니다!

📖 인용```bibtex

@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }

root@kitploit:~
이 저장소는 [10개 이상의 논문](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)에서 인용되었습니다.
도구 다운로드
  • Visual Threat - 더 이상 Android 앱 분석기가 아님
  • Tracedroid
  • habo - 하루 10회
  • CopperDroid
  • SandDroid
  • Stowaway
  • Anubis
  • Mobile app insight
  • Mobile-Sandbox
  • Ijiami
  • Comdroid
  • Android Sandbox
  • Foresafe
  • Dexter
  • MobiSec Eacus
  • Fireeye - 최대 60MB, 하루 15회
  • approver - Approver는 Android 및 iOS 앱을 위한 완전 자동화된 보안 분석 및 위험 평가 플랫폼입니다. 유료.
  • Fraunhofer App-ray - 만료된 도메인
  • AndroTotal - 서비스 중단
  • One Step Decompiler - 게으른 사용자를 위한 Android APK 디컴파일
  • APKLeaks - URI, 엔드포인트 및 비밀번호를 위해 APK 파일을 스캔합니다.
  • Mobile Audit - Android APK에서 정적 분석을 수행하고 악성코드를 감지하는 웹 애플리케이션입니다.
  • Detekt - Kotlin용 정적 코드 분석
  • APKdevastate - RAT에 의해 생성된 APK 페이로드용 고급 분석 소프트웨어입니다.
  • Smali CFG generator
  • PSU의 여러 도구
  • SPARTA - 앱이 정보 흐름 보안 정책을 충족하는지 검증(증명)합니다. Checker Framework 기반으로 구축되었습니다.
  • DroidAnalytics - 불완전함
  • Vezir Project - 모바일 애플리케이션 침투 테스트 및 모바일 악성코드 분석용 가상 머신
  • MARA - 모바일 애플리케이션 리버스 엔지니어링 및 분석 프레임워크
  • Taintdroid - AOSP 컴파일 필요
  • ARTist - Android 앱 및 Android의 Java 미들웨어를 위한 유연한 오픈소스 계측 및 하이브리드 분석 프레임워크입니다. Android Runtime(ART) 컴파일러를 기반으로 하며 기기 내 컴파일 중에 코드를 수정합니다.
  • Android Malware Sandbox
  • AndroPyTool - Android APK에서 정적 및 동적 특징을 추출하는 도구입니다. DroidBox, FlowDroid, Strace, AndroGuard 및 VirusTotal 분석과 같은 다양한 잘 알려진 Android 앱 분석 도구를 결합합니다.
  • Runtime Mobile Security (RMS) - 런타임에 Android 및 iOS 앱을 조작하는 데 도움이 되는 강력한 웹 인터페이스입니다.
  • PAPIMonitor – PAPIMonitor(Python API Monitor for Android apps)는 앱 실행 중 사용자가 선택한 API를 모니터링하기 위한 Frida 기반 Python 도구입니다.
  • Android_application_analyzer - 로컬 저장소에서 Android 애플리케이션의 콘텐츠를 분석하는 데 사용되는 도구입니다.
  • Decompiler.com - 온라인 APK 및 Java 디컴파일러
  • friTap - Frida로 SSL/TLS 연결을 가로챕니다. Android에서 TLS 키 추출 및 TLS 페이로드를 PCAP로 실시간 복호화할 수 있습니다.
  • HacknDroid - 다양한 모바일 애플리케이션 침투 테스트(MAPT) 작업을 자동화하고 Android 기기와의 상호 작용을 용이하게 하도록 설계된 도구입니다.
  • adbsploit - ADB를 통해 기기를 익스플로잇하기 위한 도구
  • Brida - Burp와 Frida 사이의 브리지 역할을 하는 Burp Suite 확장으로, 애플리케이션과 백엔드 서비스/서버 간에 교환되는 트래픽을 조작하면서 애플리케이션 자체 메서드를 사용하고 조작할 수 있습니다.
  • MPT - MPT(Mobile Pentest Toolkit)는 Android 침투 테스트 워크플로우에 필수적인 솔루션입니다. 이 도구를 사용하면 보안 작업을 자동화할 수 있습니다.
  • Andriller - 스마트폰용 포렌식 도구 모음이 포함된 소프트웨어 유틸리티입니다. Android 기기에서 읽기 전용, 포렌식적으로 건전한 비파괴적 수집을 수행합니다.
  • Mira - 타사 Android 및 iOS 앱용 런타임 보호 분석 플랫폼으로, AI가 호스트 앱 측 셸, Java, Native 및 Frida 기능을 사용하여 환경 위험 감지 및 하드닝 검증을 수행할 수 있게 합니다.
  • FlutterTap - libflutter.so 내부의 BoringSSL 인증서 검증을 우회하고 선택한 Flutter 앱의 트래픽을 프록시로 리디렉션하는 Zygisk 모듈입니다. 재부팅 후에도 지속되므로 Frida 세션, 케이블 또는 수신 포트가 필요 없습니다.
  • Mobix - 공인된 Android 침투 테스트 랩: Frida SSL-핀닝/루트 탐지 우회 체인, 자동 IDOR 플래그 지정이 포함된 mitmproxy 트래픽 캡처, 웹 대시보드, 그리고 Claude Code 에이전트가 전체 스캔-결과 발견 루프를 직접 실행할 수 있는 36개 도구 MCP 서버를 제공합니다.
  • AppUse – 침투 테스트용 맞춤 빌드
  • Appie - Appie는 Android 침투 테스트 환경으로 사전 구성된 소프트웨어 패키지입니다. 완전히 휴대 가능하며 USB 스틱이나 스마트폰에 담을 수 있습니다. Android 애플리케이션 보안 평가에 필요한 모든 도구에 대한 원스톱 솔루션이며 기존 가상 머신의 훌륭한 대안입니다.
  • Android Tamer - Android 보안 전문가를 위한 가상/라이브 플랫폼
  • Android Malware Analysis Toolkit - (Linux 배포판) 이전에는 온라인 분석기였습니다
  • Android Reverse Engineering – ARE(Android 리버스 엔지니어링)는 더 이상 활발히 개발되지 않음
  • ViaLab Community Edition
  • Mercury
  • Cobradroid – 악성코드 분석용 맞춤 이미지
  • Bytecode viewer
  • Radare2
  • Jadx
  • Dwarf - 리버스 엔지니어링용 GUI
  • Andromeda - 또 다른 기본적인 명령줄 리버스 엔지니어링 도구
  • apk-mitm - HTTPS 검사를 위해 Android APK 파일을 준비하는 CLI 애플리케이션
  • Noia - 간단한 Android 애플리케이션 샌드박스 파일 브라우저 도구
  • Obfuscapk — Obfuscapk은 소스 코드 없이 Android 앱을 난독화하기 위한 모듈식 Python 도구입니다.
  • ARMANDroid - ARMAND(다중 패턴 기반 리패키징 방지, 네이티브 탐지 기반 변조 방지)는 소스 코드 없이 apk 파일에 로직 폭탄과 AT 탐지 노드를 직접 내장하는 새로운 변조 방지 보호 기법입니다.
  • MVT (Mobile Verification Toolkit) - Android 및 iOS 기기의 잠재적 손상 여부를 식별하는 데 유용한 포렌식 추적 정보 수집 과정을 단순화하고 자동화하는 유틸리티 모음
  • Dexmod - DEX(Dalvik Executable) 파일의 Dalvik 바이트코드 패칭을 예시하고 Android 애플리케이션의 정적 분석을 지원하는 도구.
  • odex-patcher - OAT 파일 패칭을 통해 임의 코드 실행
  • PhoneSploit-Pro - ADB와 Metasploit Framework를 사용하여 Android 기기를 원격으로 공격해 Meterpreter 세션을 획득하는 올인원 해킹 도구.
  • APKLab - APK 분석을 위한 VS Code 플러그인
  • IntentSniffer
  • Procyon - Java 디컴파일러
  • Smali viewer
  • ZjDroid, 포크/미러
  • Dare – .dex를 .class로 변환하는 변환기
  • Dalvik opcodes