Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
maldrolyzer — Android 악성코드에서 "활용 가능한" 데이터(C&C, 전화번호 등)를 추출하는 간단한 프레임워크 | Kitploit
도구/GitHubGitHub/maldroid/maldrolyzer
Android SecurityStatic AnalysisInformation GatheringMalware AnalysisCommand and ControlThreat Intelligence
GitHubmaldroid/maldrolyzer

maldrolyzer

Android 악성코드에서 "활용 가능한" 데이터(C&C, 전화번호 등)를 추출하는 간단한 프레임워크

저장소 보기
11229211년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

maldrolyzer

Android 멀웨어에서 "실행 가능한" 데이터(C&C, 전화번호 등)를 추출하는 간단한 프레임워크입니다.

설치

이 프로젝트를 사용하기 전에 다음 패키지를 설치해야 합니다:

  • Androguard (git clone https://github.com/androguard/androguard; cd androguard; sudo python setup.py install)
  • PyCrypto (easy_install pycrypto)
  • pyelftools (easy_install pyelftools)
  • yara (easy_install yara)

구조

아이디어는 정말 간단하고 모듈식입니다. 이 프로젝트에는 정적 분석 또는 출력 처리를 위한 장소를 제공하는 몇 개의 디렉터리가 있습니다:

  • plugins - 멀웨어 식별 및 데이터 추출을 담당하는 코드가 있는 곳입니다. 모든 클래스는 templates의 Plugin 클래스를 상속해야 합니다.
  • recon 메서드는 멀웨어를 식별합니다. 데이터를 추출할 수 있는지 확인하는 데 필요한 모든 코드를 여기에 넣으세요.
  • extract 메서드는 일반적인 추출을 수행합니다. 추출된 데이터에 대한 특정 형식은 없지만, 출력 프로세서가 균일한 방식으로 읽을 수 있도록 Python 딕셔너리로 유지하는 것이 좋습니다.
  • processing - OutputProcessor 클래스를 상속하는 클래스를 넣는 곳입니다. 데이터 추출 후 호출되어 추출된 정보를 전달받습니다.
  • process 메서드는 데이터를 가져와 어떤 종류의 결과를 생성합니다(예: 파일이나 C&C를 데이터베이스에 추가, C&C가 활성 상태인지 확인 등).

기여하고 싶다면 새로운 멀웨어 군을 디코딩하는 플러그인을 작성하세요. 쉽습니다. 기존 플러그인만 살펴보면 됩니다.

사용법

APK 샘플이 있는데 그것이 무엇인지, C&C가 어디에 있는지 모르겠다면 다음과 같이 입력하세요:

root@kitploit:~
python maldrolyzer.py [sample_path]

maldrolyzer가 멀웨어 군을 알고 있다면 다음과 같은 유용한 정보를 표시합니다:

root@kitploit:~
{'c2': ['http://esaphapss.net/bn/save_message.php'],
 'malware': 'xbot007',
 'md5': 'ce17e4b04536deac4672b98fbee905e0',
 'sha1': 'a48a2b8a5e1cae168ea42bd271f5b5a0c65f59a9',
 'sha256': 'c3a24d1df11baf2614d7b934afba897ce282f961e2988ac7fa85e270e3b3ea7d',
 'sha512': 'a47f3db765bff9a8d794031632a3cf98bffb3e833f90639b18be7e4642845da2ee106a8947338b9244f50b918a32f1a6a952bb18a1f86f8c176e81c2cb4862b9'}

그리고 http://amtrckr.info를 사용하여 여러 멀웨어 군의 C&C를 추적할 수 있습니다.

도구 다운로드