Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-android-security — 침투 테스터 및 버그 헌터를 위한 안드로이드 보안 자료 및 리소스 선별 목록 | Kitploit
도구/GitHubGitHub/saeidshirazi/awesome-android-security
Android SecurityStatic AnalysisMobile App PentestingReverse EngineeringMalware AnalysisPenetration TestingMobile SecurityLearning & EducationCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

침투 테스터 및 버그 헌터를 위한 안드로이드 보안 자료 및 리소스 선별 목록

저장소 보기
2.0k29511개월 전Kitploit 검토 완료

Awesome-Android-Security awesome

Screenshot

목차

  • 블로그
  • 방법
  • 논문
  • 도서
  • 교육
  • 도구
    • 정적 분석 도구
    • 동적 분석 도구
    • 온라인 APK 분석기
    • 온라인 APK 디컴파일러
    • 포렌식 분석 도구
  • 실습 환경
  • 발표
  • 기타
  • 버그 바운티 및 분석글
  • 치트 시트
  • 점검 목록
  • 버그 바운티 보고서

블로그

  • 한국 최대 모바일 채팅 앱의 1-클릭 익스플로잇
  • Xiaomi 기기에서 발견된 20가지 보안 문제
  • Android에서 Instagram 및 Threads SSL Pinning 우회
  • Android 게임 Coin Hunt World와 그 통신 프로토콜을 리버스 엔지니어링하여 앱 속이기
  • Android에서 벤더 특화 취약점 발견
  • Alien Android 악성코드 기술 분석
  • Android 기기 잠금 화면 우회 익스플로잇 (CVE-2022–20006)
  • S.O.V.A 뱅커 기반 Android 뱅킹 트로이목마 MaliBot 분석
  • Pending Intent: 침투 테스터의 관점
  • Android 보안 체크리스트: 임의 파일 도난
  • 0-Day 공격으로부터 Android 사용자 보호
  • Flutter를 사용하는 Android 샘플 리버싱
  • Jadx를 사용하여 DexGuard로 보호된 APK를 리버스하는 단계별 가이드
  • 모바일 앱에서 암호화를 올바르게 사용하기
  • Android 보안 체크리스트: WebView
  • Android에서 권한 사용 시 흔한 실수들
  • 삼성 기기 보안 강화 2주: 2부
  • 동적 코드 로딩이 앱에 위험할 수 있는 이유: Google 예시
  • 삼성 기기 보안 강화 2주: 1부
  • 안전하지 않은 WebResourceResponse 설정을 익스플로잇하는 방법 + Amazon 앱의 취약점 사례
  • Android 메모리 손상 취약점 익스플로잇 + PayPal 앱의 사례
  • 모든 Android 네트워크 트래픽 캡처
  • Clubhouse 리버스 엔지니어링
  • Android 기기에서 Chromium 샌드박스 탈출
  • Android 침투 테스트: Frida
  • Android: 임의의 Content Provider에 접근
  • 4G LTE 모바일 핫스팟에서 루트 권한 획득
  • 모바일 애플리케이션에서 새로운 형태의 Request Forgery 익스플로잇
  • Android 악성코드를 위한 Obfuscation-as-a-Service 심층 분석
  • Evernote: Universal-XSS, 모든 사이트 쿠키 탈취 등
  • Android 암시적 인텐트 가로채기
  • AAPG - Android 애플리케이션 침투 테스트 가이드
  • TikTok: 세 가지 지속적 임의 코드 실행 및 임의 파일 탈취
  • Android Google Play Core Library에서 지속적 임의 코드 실행: 세부 사항, 설명 및 PoC - CVE-2020-8913
  • Android: 보호된 앱 구성 요소 접근
  • Android: 서드파티 패키지 컨텍스트를 통한 임의 코드 실행
  • Android 침투 테스트 실습 - 초보자를 위한 단계별 가이드
  • Android 해킹 입문
  • Android 보안 팁
  • OWASP 모바일 보안 테스트 가이드
  • Android 크로스 플랫폼 애플리케이션 보안 테스트
  • Android 애플리케이션 보안 심층 분석
  • Frida를 사용한 Android 앱 침투 테스트
  • 모바일 보안 테스트 가이드
  • Android 애플리케이션 리버싱 101
  • Android 보안 가이드라인
  • Android WebView 취약점
  • OWASP 모바일 Top 10
  • 실용적인 Android 폰 포렌식
  • Frida를 활용한 모바일 침투 테스트
  • Zero to Hero - 모바일 애플리케이션 테스트 - Android 플랫폼
  • Android 애플리케이션에서 동적 로딩 탐지
  • Android 및 iOS 정적 분석
  • Android 및 iOS 동적 분석
  • Google Play에서 인텐트 기반 Android 보안 취약점 탐색 (1/3)
  • Snyk Code로 인텐트 기반 Android 보안 취약점 사냥 (2/3)
  • 인텐트 기반 Android 보안 취약점 완화 및 교정 (3/3)
  • Android 보안 강화: 뱅킹 트로이목마 위협 완화

방법

  • 모바일 악성코드 분석 방법: Cabassous/FluBot 사례 연구
  • Iframe 샌드박싱 우회 방법
  • Android Nougat에서 Burp Suite 설정 방법
  • Xamarin 인증서 피닝 우회 방법
  • Android 안티에뮬레이션 우회 방법
  • Android 기기 보안 설정 방법
  • Objection 및 Frida 스크립트를 사용한 Android 루트 탐지 우회
  • 수동 코드 조작을 통한 루트 탐지 우회
  • Magisk Systemless Root - 탐지 및 대응
  • Frida를 사용하여 Android 8을 실행하는 Samsung G935F에서 FDE 암호화 Secure Startup 무차별 대입

논문

  • 상업용 Android 패커의 체계적 분석
  • Android 앱의 안티디버깅 및 안티탬퍼링 보호 채택에 관한 대규모 연구
  • Android (Un)Packers에 대해 모르는 사실들
  • Happer: 하드웨어 지원 접근법을 통한 Android 앱 언패킹
  • AndrODet: 적응형 Android 난독화 탐지기
  • GEOST BOTNET - 새로운 Android 뱅킹 트로이목마 발견 스토리
  • 이중 수준 Android 악성코드 탐지
  • Android 커널 패치 생태계 조사

도서

  • SEI CERT Android 보안 코딩 표준
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses
  • Learning Penetration Testing For Android Devices
  • Android Hacking 2020 Edition

교육

  • SEC575: 모바일 기기 보안 및 윤리적 해킹
  • Android Reverse Engineering_pt-BR
  • Learning-Android-Security
  • 고급 Android 개발
  • 모바일 앱 개발의 예술 배우기
  • Learning Android Malware Analysis
  • Android 앱 리버스 엔지니어링 101
  • MASPT V2
  • Android 침투 테스트 (페르시아어)

도구

정적 분석

  • BlackDex - Android 언팩(dexdump) 도구
  • Deoptfuscator - Android 애플리케이션 난독화 해제기
  • VS Code용 Android 리버스 엔지니어링 워크벤치
  • Apktool: Android apk 파일 리버스 엔지니어링 도구
  • Frida 계측을 통한 Java 패커 무력화
  • quark-engine - 난독화 무시 Android 악성코드 점수 체계
  • DeGuard: Android 통계적 난독화 해제
  • jadx - Dex to Java 디컴파일러
  • Amandroid – 정적 분석 프레임워크
  • Androwarn – 또 다른 정적 코드 분석기
  • Droid Hunter – Android 애플리케이션 취약점 분석 및 침투 테스트 도구
  • Error Prone – 정적 분석 도구
  • Findbugs – Java 프로그램 버그 찾기
  • Find Security Bugs – Java 웹 애플리케이션 보안 감사를 위한 SpotBugs 플러그인
  • Flow Droid – 정적 데이터 흐름 추적기
  • Smali/Baksmali – dex 형식용 어셈블러/디스어셈블러
  • Smali-CFGs – Smali 제어 흐름 그래프
  • SPARTA – 신뢰할 수 있는 앱을 위한 정적 프로그램 분석
  • Gradle Static Analysis Plugin
  • Checkstyle – Java 소스 코드 확인 도구
  • PMD – 확장 가능한 다중 언어 정적 코드 분석기
  • Soot – Java 최적화 프레임워크

동적 분석

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 - 루트 및 유니버설 시스템리스 인터페이스
  • Runtime Mobile Security (RMS) - Android 및 iOS 앱을 런타임에 조작할 수 있는 강력한 웹 인터페이스
  • House: Web GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷
  • Objection - Frida 기반 런타임 모바일 탐색 툴킷
  • NullKia - 18개 제조사를 지원하는 모바일 보안 프레임워크, 베이스밴드 익스플로잇, TEE/TrustZone 연구, 셀룰러 보안 및 eSIM 도구 포함
  • Spectre - 정찰 및 공격 기능을 갖춘 무선 주파수 스캐너
  • Droid-FF - Android 파일 퍼징 프레임워크
  • Drozer
  • Slicer - APK 정찰 자동화
  • Inspeckage
  • PATDroid - Android 애플리케이션 분석을 위한 도구 및 데이터 구조 모음
  • Radare2 - Unix 계열 리버스 엔지니어링 프레임워크 및 명령줄 도구
  • Cutter - radare2 기반의 무료 오픈 소스 RE 플랫폼
  • ByteCodeViewer - Android APK 리버스 엔지니어링 스위트 (디컴파일러, 편집기, 디버거)
  • MPT - Mobile Pentest Toolkit (MPT) - Android 침투 테스트 워크플로우를 위한 필수 솔루션

온라인 APK 분석기

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK Scan
  • AndroTotal
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Jotti's malware scan
  • kaspersky scanner
  • Hudson Rock

온라인 APK 디컴파일러

  • Android APK Decompiler
  • Java Decompiler APk
  • APK DECOMPILER APP
  • DeAPK - 오픈소스 온라인 APK 디컴파일러
  • apk 및 dex를 Java 소스 코드로 디컴파일
  • APK Decompiler Tools#### 포렌식 분석
  • 모바일 앱 포렌식 분석 (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump - Frida를 사용하는 범용 메모리 덤퍼
  • LiME - Linux 메모리 추출기

실습

  • Damn-Vulnerable-Bank
  • OVAA (Oversecured 취약 Android 앱)
  • DIVA (매우 취약하고 불안전한 앱)
  • OWASP Security Shepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg(해독 불가능한 모바일 앱)
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • 의도적으로 불안전하고 취약한 Android 애플리케이션 (PIIVA)
  • Sieve app(Android 구성 요소를 통해 악용하는 Android 애플리케이션)
  • DodoVulnerableBank(해킹 및 앱 보안 학습에 도움이 되는 취약한 Android 애플리케이션)
  • Digitalbank(Android 디지털 은행 취약 모바일 앱)
  • AppKnox 취약 애플리케이션
  • 취약 Android 애플리케이션
  • Android 보안 실습
  • Android 보안 샌드박스
  • VulnDroid(CTF 스타일의 취약 Android 앱)
  • FridaLab
  • Santoku Linux - 모바일 보안 VM
  • AndroL4b - Android 애플리케이션 평가, 리버스 엔지니어링 및 악성코드 분석을 위한 가상 머신

발표

  • 치트 방지의 선두: Android 에뮬레이터 계측
  • 기본 취약성: Android 통신사 기기 평가
  • Rock appround the clock: Android를 통한 악성코드 개발자 추적
  • Chaosdata - 드로이드 속 유령: ParaSpectre로 Android 애플리케이션 장악
  • Broadcom Wi-Fi 칩셋 버그를 통한 Android 및 iOS 원격 장악
  • 여보, 공격 표면을 줄였어요 – Android 보안 강화 모험
  • 이미지 속 Android 애플리케이션 숨기기
  • Android 핵심의 무서운 코드
  • Android 퍼징: Android 시스템 구성 요소 내 취약점 발견을 위한 레시피
  • 패킹된 언패커 풀기: Android 분석 방지 네이티브 라이브러리 리버스 엔지니어링
  • Android FakeID 취약점 연습
  • Android 커널 드라이버에 D* 발동
  • 멍청한 기기 해킹의 지혜
  • 일반적인 Android 앱 취약점 개요
  • 고급 Android 버그 바운티 스킬
  • Android 보안 아키텍처
  • Android 폰의 궁극적 권한 획득
  • 시스템 보안: 사전 설치된 Android 앱 리버싱 심층 분석
  • Bad Binder: 실제 환경에서 Android 0day 발견
  • 동적 바이너리 분석을 위한 ART(Android Runtime) 심층 분석

기타

  • Metasploit 통합 PhoneSploit
  • Android 악성코드 모험
  • Android-Reports-and-Resources
  • 실습형 모바일 API 보안
  • Android 침투 테스트 과정
  • Android 애플리케이션 침투 테스트를 위한 잘 알려지지 않은 도구
  • android-device-check - Android 기기 보안 구성을 확인하는 스크립트 모음
  • apk-mitm - Android APK 파일을 HTTPS 검사에 대비시키는 CLI 애플리케이션
  • Andriller - 스마트폰 포렌식 도구 모음 소프트웨어 유틸리티
  • Dexofuzzy: opcode 시퀀스를 사용한 Android 악성코드 유사성 클러스터링 방법 - 논문
  • 조커 추적
  • 4G 및 5G 셀룰러 네트워크의 부채널 공격 - 슬라이드
  • Shodan.io-Android용 모바일 앱
  • 인기 Android 악성코드 2019
  • 인기 Android 악성코드 2020
  • 인기 Android 악성코드 2021
  • 인기 Android 악성코드 2022

버그 바운티 및 분석 보고서

  • Hacker101 CTF: Android 챌린지 분석 보고서

  • 다운로드 기능을 통한 Facebook for Android에서 임의 코드 실행

  • Samsung Galaxy Store 앱을 통한 RCE

치트 시트

  • 모바일 애플리케이션 침투 테스트 치트 시트
  • ADB (Android Debug Bridge) 치트 시트
  • Android용 Frida 치트시트 및 코드 스니펫

체크리스트

  • Android 침투 테스트 체크리스트
  • OWASP Mobile Security Testing Guide (MSTG)
  • OWASP Mobile Application Security Verification Standard (MASVS)

버그 바운티 보고서

  • Android Hackerone 공개 보고서 목록
  • 보안 문제 신고 방법
도구 다운로드
  • Android Quality Starter
  • QARK – Quick Android Review Kit
  • Infer – Java, C, C++, Objective-C 정적 분석 도구
  • Android Check – Android 프로젝트용 정적 코드 분석 플러그인
  • FindBugs-IDEA – Java 코드 버그 검색을 위한 정적 바이트코드 분석
  • APK Leaks – APK 파일에서 URI, 엔드포인트 및 비밀 스캔
  • Trueseeing – Android 앱용 빠르고 정확하며 복원력 있는 취약점 스캐너
  • StaCoAn – 개발자, 버그 바운티 헌터 및 윤리적 해커를 위한 크로스플랫폼 도구
  • APKScanner
  • Vulert - Vulert는 Gradle lockfile(gradle.lockfile)을 스캔하여 의존성의 기존 취약점을 탐지하고 새로운 CVE가 등장할 때 미래의 취약점을 모니터링합니다. 이는 Android 앱을 공급망 위협으로부터 안전하게 보호하는 데 도움을 줍니다.
  • Mobile Audit – Android APK에서 정적 분석 및 악성코드 탐지를 수행하는 웹 애플리케이션
  • mariana-trench – Android 및 Java 애플리케이션을 위한 보안 중심 정적 분석 도구
  • semgrep-rules-android-security