Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
android_application_analyzer — 이 도구는 로컬 저장소에 있는 안드로이드 애플리케이션의 콘텐츠를 분석하는 데 사용됩니다. | Kitploit
도구/GitHubGitHub/notsosecure/android_application_analyzer
Android SecurityStatic AnalysisDynamic Analysis (Sandboxing)Mobile App PentestingReverse Engineering
GitHubnotsosecure/android_application_analyzer

android_application_analyzer

이 도구는 로컬 저장소에 있는 안드로이드 애플리케이션의 콘텐츠를 분석하는 데 사용됩니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1753143개월 전Kitploit 검토 완료

안드로이드 애플리케이션 분석기

이 도구는 로컬 저장소에 있는 안드로이드 애플리케이션의 콘텐츠를 분석하는 데 사용됩니다.

다음 명령을 사용하여 종속성을 설치하십시오

  • chmod +x setup.sh
  • ./setup.sh

다음 명령을 사용하여 python3로 도구를 실행하십시오

  • python -m venv android_application_analyzer
  • android_application_analyzer\Scripts\activate
  • pip install -r requirements.txt
  • python main.py

참고

"Fridump"와 "Frida universal ssl unpinning" 스크립트를 실행하려면 기본 머신에 Frida 클라이언트가 설치되어 있어야 합니다.

그림과 같이 장치에 연결된 모든 디바이스를 나열합니다. Usage

그림과 같이 선택한 디바이스에 대한 logcat 로그를 가져오기 시작합니다. Usage

애플리케이션을 분석하려면 그림과 같이 드롭다운 목록에서 선택하십시오. Usage

애플리케이션의 파일 콘텐츠를 분석하려면 그림과 같이 파일을 선택하십시오. Usage

그림과 같이 민감한 정보 logcat 로그를 분석하십시오. Usage

JD-GUI에서 애플리케이션 소스를 보려면 그림과 같이 "jdgui" 버튼을 클릭하십시오. Usage

시스템에 mobSF가 구성되어 있고 MobSF로 애플리케이션을 열려면 그림과 같이 "mobSF" 버튼을 클릭하십시오. Usage

apktool을 사용하여 애플리케이션을 디컴파일하려면 그림과 같이 "apktool" 버튼을 클릭하십시오. Usage

향후 참조를 위해 애플리케이션 샌드박스 백업을 수행하려면 그림과 같이 "snapshot" 버튼을 클릭하십시오. Usage

그림과 같이 Frida universal SSL unpinning 및 fridump 지원. Usage

향후 개선 사항

  • "so 또는 라이브러리" 파일에 대한 strings 명령
  • Python3 호환
  • 심층 검색 :- 전체 스토리지에서 애플리케이션의 모든 파일을 찾습니다
  • 스냅샷 버튼 :- 향후 참조를 위해 전체 애플리케이션 디렉터리를 복사합니다
  • 텍스트 상자 대신 애플리케이션의 드롭다운 목록
  • 스냅샷 버튼 :- 향후 참조를 위해 전체 애플리케이션 디렉터리를 복사합니다
  • 텍스트 상자 대신 애플리케이션의 드롭다운 목록
  • apktool을 사용한 원클릭 애플리케이션 디컴파일
  • 원클릭 JD GUI 애플리케이션 탐색
  • SSL 피닝을 우회하기 위한 Universal Frida SSL Script
  • 애플리케이션 메모리의 민감한 정보를 확인하기 위해 Fridump 도구 실행
  • 다음을 사용하여 APK를 원클릭으로 재설치 (앱 제거 -> apktool로 앱 재빌드 -> sign.jar (APK 서명) -> 앱 설치)
  • 원클릭 mobSF 분석 (전제 조건: mobSF 설치 필요) 참고: 현재로서는 GlobalVariables.py의 mobSF 엔드포인트와 "mobSFURL" 변수를 업데이트하십시오

# 참고 문헌
  • https://stackoverflow.com/questions/11524586/accessing-logcat-from-android-via-python
  • https://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz
  • https://pythonspot.com/pyqt5/
  • https://github.com/iBotPeaches/Apktool/releases
  • https://github.com/java-decompiler/jd-gui/releases
  • https://github.com/pxb1988/dex2jar/releases
  • https://github.com/appium/sign/tree/master/dist
  • https://github.com/frida/frida/releases/download/12.8.10/frida-server-12.8.10-android-x86.xz
  • https://github.com/Nightbringer21/fridump
  • https://codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/
도구 다운로드