
모바일 해커의 무기 / 모바일 해커들이 사용하는 멋진 도구 모음. 즐거운 해킹 , 즐거운 버그 사냥
모바일 해커들이 사용하는 멋진 도구 모음입니다. 즐거운 해킹 , 즐거운 버그 헌팅 하세요!
속성
| 속성 | |
|---|---|
| 유형 | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| 태그 | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| 언어 | TypeScript Python |
WHW의 오픈소스 프로젝트이며 ❤️로 만들었습니다. 이 프로젝트에 기여하고 싶다면 CONTRIBUTING.md를 참조하고 멋진 콘텐츠로 Pull-Request를 보내주세요.
Unknown| 유형 | 이름 | 설명 | 별 |
|---|
| Analysis | flipper | 모바일 개발자를 위한 데스크톱 디버깅 플랫폼입니다. | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - 런타임에 Android 및 iOS 앱을 조작할 수 있는 강력한 웹 인터페이스입니다. | |
| Analysis | scrounger | 모바일 애플리케이션 테스트 툴킷 | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | OWASP ZAP 핵심 프로젝트 | |
| Proxy | proxify | HTTP/HTTPS 트래픽 캡처, 조작 및 재생을 위한 스위스 아미 나이프 프록시 도구입니다. | |
| Proxy | hetty | Hetty는 보안 연구를 위한 HTTP 툴킷입니다. | |
| Proxy | httptoolkit | HTTP Toolkit은 Windows, Linux 및 Mac에서 HTTP(S)를 디버깅, 테스트 및 구축하기 위한 아름답고 오픈소스인 도구입니다. | |
| Proxy | BurpSuite | BurpSuite | |
| RE | frida-tools | Frida CLI 도구 | |
| RE | fridump | Frida를 사용한 범용 메모리 덤퍼 | |
| RE | frida | 이 저장소를 클론하여 Frida 빌드 | |
| RE | ghidra | Ghidra는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다. | |
| RE | diff-gui | Frida 스크립트용 GUI | |
| Scanner | StaCoAn | StaCoAn은 개발자, 버그 바운티 헌터 및 윤리적 해커가 모바일 애플리케이션에서 정적 코드 분석을 수행할 수 있도록 도와주는 크로스플랫폼 도구입니다. | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF)는 정적 및 동적 분석을 수행할 수 있는 자동화된 올인원 모바일 애플리케이션(Android/iOS/Windows) 침투 테스트, 악성코드 분석 및 보안 평가 프레임워크입니다. | |
| Utils | watchman | 파일 변경 시 파일을 감시하고 기록하거나 작업을 트리거합니다. | |
| frida-scripts | 모바일 앱의 리버스 엔지니어링을 용이하게 하기 위한 Frida.re 계측 스크립트 모음. | ||
| frida-gadget | frida-gadget은 Frida 가젯을 활용하기 위해 APK를 패치하는 데 사용할 수 있는 도구입니다. |
| 유형 | 이름 | 설명 | 별 |
|---|
| Analysis | needle | iOS 보안 테스트 프레임워크 | |
| Analysis | iFunBox | iPhone 및 기타 Apple 제품을 위한 일반 파일 관리 소프트웨어 | |
| Analysis | iblessing | iblessing은 iOS 보안 익스플로잇 툴킷으로, 주로 애플리케이션 정보 수집, 정적 분석 및 동적 분석을 포함합니다. 리버스 엔지니어링, 바이너리 분석 및 취약점 마이닝에 사용할 수 있습니다. | |
| Analysis | objection | 📱 objection - 런타임 모바일 탐색 | |
| RE | momdec | Core Data 관리 객체 모델 디컴파일러 | |
| RE | iSpy | iOS용 리버스 엔지니어링 프레임워크 | |
| RE | iRET | iOS 리버스 엔지니어링 툴킷. | |
| RE | Clutch | 빠른 iOS 실행 파일 덤퍼 | |
| RE | class-dump | Mach-O 파일에서 Objective-C 헤더를 생성합니다. | |
| RE | frida-ios-dump | 탈옥 장치에서 복호화된 ipa를 가져옵니다. | |
| RE | ipsw | iOS/macOS 연구용 스위스 아미 나이프 | |
| Utils | idb | idb는 iOS 시뮬레이터 및 장치 자동화를 위한 유연한 명령줄 인터페이스입니다. | |
| ipainstaller | 명령줄에서 IPA 설치 | ||
| HideJB | iOS 앱에서 탈옥 탐지를 우회할 수 있는 트윅입니다. | ||
| bfinject | LiberiOS 및 Electra 탈옥을 사용한 iOS 11.0 - 11.1.2용 Dylib 인젝션 | ||
| A-Jailbreak | 슈퍼 탈옥 감지 탈옥! | ||
| MEDUZA | iOS용 어느 정도 범용적인 SSL 핀 제거 도구 | ||
| ssl-kill-switch2 | iOS 및 OS X 앱 내에서 SSL 인증서 검증(인증서 핀 포함)을 비활성화하는 블랙박스 도구 | ||
| Liberty | 탈옥 및 SSL 핀 우회 | ||
| toothpicker | ToothPicker는 iOS용 인-프로세스, 커버리지 가이드 퍼저입니다. iOS 블루투스용 | ||
| FlyJB-X | iDevice에서 탈옥을 숨길 수 있습니다. |
| 유형 | 이름 | 설명 | 별 |
|---|
| Analysis | apkleaks | APK 파일에서 URI, 엔드포인트 및 비밀 검색 | |
| Analysis | drozer | Android를 위한 선도적인 보안 평가 프레임워크 | |
| Pentest | HacknDroid | 일부 모바일 애플리케이션 침투 테스트 활동 및 모바일 Android 장치와의 상호작용 자동화 | |
| Pentest | Kali NetHunter | 모바일 침투 테스트 플랫폼 | |
| RE | bytecode-viewer | Java 8+ Jar 및 Android APK 리버스 엔지니어링 스위트 (디컴파일러, 편집기, 디버거 등) | |
| RE | Apktool | Android apk 파일 리버스 엔지니어링 도구 | |
| RE | androguard | Android 애플리케이션의 리버스 엔지니어링, 악성코드 및 정상 코드 분석 ... 및 기타 (ninja!) | |
| RE | dex2jar | Android .dex 및 Java .class 파일 작업 도구 | |
| RE | jadx | Dex to Java 디컴파일러 | |
| RE | jd-gui | 독립 실행형 Java 디컴파일러 GUI | |
| RE | JEB | 코드 및 문서 파일의 디스어셈블리, 디컴파일, 디버깅 및 분석을 수동 또는 분석 파이프라인의 일부로 수행하는 리버스 엔지니어링 플랫폼 | |
| RE | btrace | 🔥🔥 btrace(AKA RheaTrace)는 Systrace 기반의 고성능 Android 트레이스 도구로, APK 빌드 중에 자동으로 사용자 정의 이벤트를 정의하고 bhook을 사용하여 IO와 같은 더 많은 네이티브 이벤트를 제공합니다. | |
| RE | jadx-ai-mcp | AI 어시스턴트가 Android 앱을 분석할 수 있도록 JADX 디컴파일러에 대한 액세스를 제공하는 MCP 서버 | |
| RE | apkx | 다중 백엔드를 사용한 원스텝 APK 디컴파일 | |
| RE | Smali-CFGs | Smali 제어 흐름 그래프 | |
| RE | dex-oracle | 제한된 실행을 사용하여 의미론적 분석을 개선하는 패턴 기반 Dalvik 난독화 해제 도구 | |
| RE | procyon | Procyon은 풍부한 리플렉션 API, 런타임 코드 생성을 위한 LINQ 기반 표현식 트리 API, Java 디컴파일러를 포함한 Java 메타프로그래밍 도구 모음입니다. | |
| RE | enjarify | Enjarify는 Dalvik 바이트코드를 동등한 Java 바이트코드로 변환하는 도구입니다. 이를 통해 Java 분석 도구가 Android 애플리케이션을 분석할 수 있습니다. | |
| Scanner | qark | 여러 보안 관련 Android 애플리케이션 취약점을 찾는 도구 | |
| Utils | behe-keyboard | 머티리얼 디자인의 경량 해킹 및 프로그래밍 키보드 | |
| Utils | termux-app | Termux - 다양한 패키지로 확장 가능한 Android OS용 터미널 에뮬레이터 애플리케이션 | |
| Utils | Magisk | Android용 매직 마스크 | |
| Device | scrcpy | Android 장치 디스플레이 및 제어 | |
| nfcgate | Android용 NFC 연구 툴킷 애플리케이션 | ||
| googleplay | Google Play에서 APK 다운로드 또는 API 요청 전송 | ||
| gplaydl | 명령줄 Google Play APK 다운로더. Google Play 스토어에서 PC로 직접 APK 파일을 다운로드합니다. | ||
| Hijacker | Android용 Aircrack, Airodump, Aireplay, MDK3 및 Reaver GUI 애플리케이션 | ||
| PCAPdroid | Android용 루트 없는 네트워크 모니터, 방화벽 및 PCAP 덤퍼 | ||
| gplaycli | 명령줄을 통한 Google Play 다운로더 | ||
| PlaystoreDownloader | 패키지 이름을 지정하여 Google Play 스토어에서 직접 Android 애플리케이션을 다운로드하는 명령줄 도구 (초기 일회성 구성 필요) | ||
| PortAuthority | 편리한 시스템 및 보안 중심 도구인 Port Authority는 매우 빠른 Android 포트 스캐너입니다. Port Authority를 사용하면 네트워크에서 호스트를 빠르게 검색하고 장치 및 다른 호스트에 대한 유용한 네트워크 정보를 표시할 수 있습니다. |