
정적 및 동적 안드로이드 애플리케이션 보안 분석
아파로이드는 안드로이드 애플리케이션 분석을 위해 설계된 프레임워크입니다. 모바일 애플리케이션의 취약점 및 기타 위험을 탐지하는 자동화된 도구 세트를 제공합니다. Flask 프레임워크를 기반으로 구축되었으며, APK 파일을 업로드하고 내용/결과를 탐색할 수 있는 웹 GUI를 제공합니다.
현재 버전은 다음 기능을 제공합니다:
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up
로컬 버전
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt
# Windows에서는 python-magic-bin 라이브러리가 필요합니다.
python3 -m pip install python-magic-bin
# 포트 7300에서 서버 시작
./start.sh
선택적으로, 대부분의 동적 분석 기능을 사용하려면 Kafka를 설치하는 것이 좋습니다. 아래 명령은 Postgres도 설치합니다(SQLite보다 훨씬 빠름). config.py 파일을 수정하여 Postgres로 전환할 수 있습니다.
cd collector
docker-compose up -d
아파로이드는 다양한 코드 취약점과 문제를 검사합니다.

취약점 목록은 소스 코드에 대한 추적 가능한 참조와 함께 탐색할 수 있습니다.

또한 네이티브 바이너리의 하드닝 기법을 분석하고 해당 기법이 보안을 어떻게 개선할 수 있는지에 대한 정보를 제공합니다.

정적 코드 분석 엔진은 정적 코드 취약점을 추가하거나 유지 관리하기 위한 사용하기 쉬운 데이터베이스 시스템을 제공합니다.

가장 멋진 기능 중 하나는 디컴파일된 소스 코드를 기반으로 frida 패치를 자동으로 생성하는 옵션입니다.

동적 분석기는 설치된 애플리케이션을 열거, 설치 및 계측하는 데 사용할 수 있습니다. 또한 이곳에서 기기에 맞는 올바른 frida 버전을 자동으로 설치할 수 있습니다.

패키지를 선택하면 frida 스크립트를 제어하고 애플리케이션의 모든 트래픽을 프록시 서버로 라우팅할 수 있습니다. 아파로이드는 기본적으로 mitmproxy를 사용하여 트래픽을 가로채고 Kafka에 로깅합니다.

동적 페이지는 애플리케이션 데이터를 실시간으로 탐색하는 기능도 제공합니다.
