
aotopsy
Flutter/Dart AOT 스냅샷용 정적 분석기 — Dart VM을 임베드하거나 실행하지 않고 libapp.so에서 함수 이름, 클래스 계층 구조, 호출 그래프, 동작 신호를 복구합니다. ARM64 및 x86_64, Dart 2.10–3.12를 지원합니다.

ADB와 Metasploit-Framework를 사용하여 Android 기기를 원격으로 공격하고 Meterpreter 세션을 획득하기 위한 올인원 해킹 도구입니다.

TECNO Hi Browser 다운로드 핸들러에서 발견된 CVE-2026-18907 경로 탐색(path traversal) 취약점을 위한 Python PoC입니다. 수정 사항을 시연하기 위해 악성 HTTP 서버와 단순한 다운로더를 포함합니다.

CVE-2023-41898 살펴보기: Home Assistant Android에서 검증되지 않은 딥 링크를 악용하여 권한 있는 WebView에서 임의의 URL을 로드하고 가짜 토큰을 유출하는 방법.

CVE-2023-31014 암시적 인텐트 하이재킹을 위한 교육용 Android 랩

Sina Weibo SDK 4.2.7의 CVE-2020-23349에 대한 교육용 Android 랩

Android CTF 챌린지를 위한 유연한 플레이그라운드입니다.

An Android HW Attestation demo

CVE-2026-22010 Android 인텐트 리디렉션에 대한 개념 증명(PoC): 내보내진(exported) 활동이 인텐트를 공격자가 제어하는 내부 컴포넌트로 전달하여 권한 검사를 우회하는 과정을 보여주며, 취약한 Java 코드와 adb 익스플로잇 절차를 포함한다.

완전한 Android ImGui 메뉴 템플릿 프로젝트.

CVE-2026-12960 - ASUS Router 앱(com.asus.aihome)의 Android 애플리케이션 구성 요소 부적절한 내보내기. PoC, 익스플로잇 APK, 동영상 및 공급업체 보고서. 1.0.0.9.74에서 수정됨.

Android APK에 대한 SAST 및 악성코드 분석을 수행하는 Django 애플리케이션

CVE-2019-2215를 arm32로 포팅하고 su 바이너리를 /sbin에 마운트하는 앱으로, denylist + 루트 앱 설치 프로그램이 포함되어 있습니다. firehose/Magisk 가이드 포함.

PulseAPK Core: APK 파일 작업을 위한 크로스 플랫폼 도구: 디컴파일, 분석, 빌드

침투 테스터 및 버그 헌터를 위한 안드로이드 보안 자료 및 리소스 선별 목록

Frida 기반 모바일 리버스 엔지니어링을 위한 VSCode 확장 프로그램: 런타임 클래스/모듈 검사, Java/ObjC/네이티브 훅 생성, 자동 완성, Android/iOS 기기 관리.

완전히 기기 내에서 이루어지는 안드로이드 리버스 엔지니어링. Radare2 바이너리 분석, 8개의 Java 디컴파일러, Flutter 및 Unity il2cpp 지원.

윤리적 해킹을 위한 Android deeplink, Intent 및 WebView 브리지 평가 도우미