Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
androwarn — 악성 안드로이드 앱을 위한 또 다른 정적 코드 분석기 | Kitploit
도구/GitHubGitHub/maaaaz/androwarn
Android SecurityStatic AnalysisVulnerability AnalysisMalware AnalysisMobile Security
GitHubmaaaaz/androwarn

androwarn

악성 안드로이드 앱을 위한 또 다른 정적 코드 분석기

저장소 보기
5311646년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Androwarn

또 다른 악성 Android 애플리케이션용 정적 코드 분석기

설명

Androwarn은 Android 애플리케이션에 포함된 잠재적인 악성 동작을 탐지하고 사용자에게 경고하는 것을 주요 목적으로 하는 도구입니다.

탐지는 androguard 라이브러리를 사용하여 애플리케이션의 Dalvik 바이트코드(Smali로 표현됨)를 정적 분석하여 수행됩니다.

이 분석은 사용자가 선택한 기술적 상세 수준에 따라 보고서를 생성합니다.

기능

  • 다양한 악성 동작 범주를 대상으로 하는 바이트코드의 구조적 및 데이터 흐름 분석

    • 통신 식별자 유출: IMEI, IMSI, MCC, MNC, LAC, CID, 통신사 이름...
    • 기기 설정 유출: 소프트웨어 버전, 사용 통계, 시스템 설정, 로그...
    • 위치 정보 유출: GPS/WiFi 위치 정보...
    • 연결 인터페이스 정보 유출: WiFi 자격 증명, 블루투스 MAC 주소...
    • 통신 서비스 남용: 프리미엄 SMS 발송, 전화 걸기...
    • 오디오/비디오 흐름 가로채기: 통화 녹음, 비디오 캡처...
    • 원격 연결 설정: 소켓 열기 호출, 블루투스 페어링, APN 설정 편집...
    • PIM 데이터 유출: 연락처, 달력, SMS, 메일, 클립보드...
    • 외부 메모리 작업: SD 카드 파일 접근...
    • PIM 데이터 수정: 연락처 추가/삭제, 달력 이벤트...
    • 임의 코드 실행: JNI를 사용한 네이티브 코드, UNIX 명령, 권한 상승...
    • 서비스 거부: 이벤트 알림 비활성화, 파일 삭제, 프로세스 종료, 가상 키보드 비활성화, 단말기 종료/재부팅...
  • 여러 상세 수준에 따른 보고서 생성

    • 필수 (-v 1) - 초보자용
    • 고급 (-v 2)
    • 전문가 (-v 3)
  • 여러 형식에 따른 보고서 생성

    • 일반 텍스트 txt
    • Bootstrap 템플릿 기반 형식화된 html
    • JSON

사용법

옵션

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

일반적인 사용법

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

기본적으로 보고서는 현재 폴더에 생성됩니다.
HTML 보고서는 이제 단일 파일에 포함되며, CSS/JS 리소스는 인라인 처리됩니다.

샘플 애플리케이션

여러 악성 동작을 집중적으로 포함한 샘플 애플리케이션이 구축되었습니다.

APK는 _SampleApplication/bin/ 폴더에서, HTML 보고서는 _SampleReports 폴더에서 확인할 수 있습니다.

의존성 및 설치

  • Python 3 또는 Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • 가장 쉬운 방법: pip install androwarn 후 바로 $ androwarn 사용
  • 또는 git clone 후 pip install -r requirements.txt

변경 로그

  • 버전 1.6 - 2019/05/30: Python 3 지원 및 몇 가지 수정
  • 버전 1.5 - 2019/01/05: 몇 가지 수정
  • 버전 1.4 - 2019/01/04: 코드 정리 및 최신 androguard 버전 사용
  • 버전 1.3 - 2018/12/30: 몇 가지 수정
  • 버전 1.2 - 2018/12/30: 몇 가지 수정
  • 버전 1.1 - 2018/12/29: 몇 가지 버그 수정, Chilkat 의존성 제거 및 pip 패키징
  • 버전 1.0 - 2012년부터 2013년까지

기여

언제든지 환영합니다. 모든 도움에 감사드립니다 :)

연락처

  • Thomas Debize < tdebize at mail d0t com >
  • Freenode에서 #androwarn 참여

저작권 및 라이선스

Androwarn은 자유 소프트웨어입니다. 자유 소프트웨어 재단이 발행한 GNU Lesser General Public License 버전 3 또는 (선택 사항으로) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.

Androwarn은 유용하리라는 희망으로 배포되지만, 어떠한 보증도 없습니다. 상품성 또는 특정 목적 적합성에 대한 묵시적 보증조차도 제공되지 않습니다.

자세한 내용은 GNU Lesser General Public License를 참조하십시오.

Androwarn과 함께 GNU Lesser General Public License의 사본을 받았을 것입니다.
받지 못했다면 http://www.gnu.org/licenses/를 방문하십시오.

감사의 말

  • Stéphane Coulondre - 졸업 프로젝트 지도 감사
  • Anthony Desnos - 놀라운 Androguard 프로젝트와 졸업 프로젝트 지원 감사
도구 다운로드