Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aparoid — 정적 및 동적 안드로이드 애플리케이션 보안 분석 | Kitploit
도구/GitHubGitHub/stefan2200/aparoid
Android SecurityStatic AnalysisVulnerability ScannersDynamic Analysis (Sandboxing)Mobile App PentestingReverse EngineeringMalware AnalysisMobile Security
GitHubstefan2200/aparoid

aparoid

정적 및 동적 안드로이드 애플리케이션 보안 분석

저장소 보기
77162년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

아파로이드

python platform License Updates Python 3

아파로이드는 안드로이드 애플리케이션 분석을 위해 설계된 프레임워크입니다. 모바일 애플리케이션의 취약점 및 기타 위험을 탐지하는 자동화된 도구 세트를 제공합니다. Flask 프레임워크를 기반으로 구축되었으며, APK 파일을 업로드하고 내용/결과를 탐색할 수 있는 웹 GUI를 제공합니다.

현재 버전은 다음 기능을 제공합니다:

  • jadx를 사용한 APK 디컴파일
  • 취약점 탐지 시스템 (대시보드에서 규칙 구성 가능)
  • 바이너리 파일 위험 분석
  • React Native, Flutter, Xamarin 및 Cordova와 같은 프레임워크를 위한 맞춤 기능
  • 안드로이드 매니페스트 보안 검사
  • (루팅된) 모든 안드로이드 기기(물리적, 에뮬레이트, 클라우드 기반)에서의 동적 분석
  • 루트 탐지, SSL 핀닝 및 디버거 탐지 우회를 위한 Frida 스크립트 (사용자 정의 스크립트도 지원)
  • 루트 CA 인증서 자동 설치 (Burp Suite도 지원)
  • Kafka를 사용한 HTTP(S) 중간자 프록시 및 실시간 트래픽 뷰어
  • 실시간 애플리케이션 저장 데이터 브라우저

설치

root@kitploit:~
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up

로컬 버전

root@kitploit:~
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt

# Windows에서는 python-magic-bin 라이브러리가 필요합니다.
python3 -m pip install python-magic-bin

# 포트 7300에서 서버 시작
./start.sh

선택적으로, 대부분의 동적 분석 기능을 사용하려면 Kafka를 설치하는 것이 좋습니다. 아래 명령은 Postgres도 설치합니다(SQLite보다 훨씬 빠름). config.py 파일을 수정하여 Postgres로 전환할 수 있습니다.

root@kitploit:~
cd collector
docker-compose up -d

아파로이드 기능

아파로이드는 다양한 코드 취약점과 문제를 검사합니다.

정적 코드 결과

취약점 목록은 소스 코드에 대한 추적 가능한 참조와 함께 탐색할 수 있습니다.

정적 코드 취약점

또한 네이티브 바이너리의 하드닝 기법을 분석하고 해당 기법이 보안을 어떻게 개선할 수 있는지에 대한 정보를 제공합니다.

정적 바이너리 분석

정적 코드 분석 엔진은 정적 코드 취약점을 추가하거나 유지 관리하기 위한 사용하기 쉬운 데이터베이스 시스템을 제공합니다.

정적 코드 데이터베이스

가장 멋진 기능 중 하나는 디컴파일된 소스 코드를 기반으로 frida 패치를 자동으로 생성하는 옵션입니다.

정적 코드 frida

동적 분석기는 설치된 애플리케이션을 열거, 설치 및 계측하는 데 사용할 수 있습니다. 또한 이곳에서 기기에 맞는 올바른 frida 버전을 자동으로 설치할 수 있습니다.

동적 개요

패키지를 선택하면 frida 스크립트를 제어하고 애플리케이션의 모든 트래픽을 프록시 서버로 라우팅할 수 있습니다. 아파로이드는 기본적으로 mitmproxy를 사용하여 트래픽을 가로채고 Kafka에 로깅합니다.

동적 기기

동적 페이지는 애플리케이션 데이터를 실시간으로 탐색하는 기능도 제공합니다.

동적 파일시스템

도구 다운로드