Voltar às atualizações
UpdatedAug 31, 2026

android-security-awesome — Updated!

Uma coleção de recursos relacionados à segurança do Android

Compartilhar

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

Uma coleção de recursos relacionados à segurança do Android.

  1. Ferramentas
  2. Acadêmico/Pesquisa/Publicações/Livros
  3. Exploits/Vulnerabilidades/Bugs

Ferramentas

Analisadores Online

  1. Appknox - não é gratuito
  2. Virustotal
  3. NowSecure Lab Automated - Ferramenta empresarial para testes de segurança de aplicativos móveis para aplicativos Android e iOS. O Lab Automated apresenta análise dinâmica e estática em dispositivos reais na nuvem para retornar resultados em minutos. Não é gratuito
  4. App Detonator - Detona o binário APK para fornecer detalhes em nível de código-fonte, incluindo autor do aplicativo, assinatura, build e informações do manifesto. Cota gratuita de 3 análises/dia.
  5. Pithus - Analisador de APK de código aberto. Ainda em Beta e limitado à análise estática por enquanto. É possível caçar malware com regras YARA. Mais aqui.
  6. Oversecured - Scanner de vulnerabilidades empresarial para aplicativos Android e iOS; oferece aos proprietários e desenvolvedores de aplicativos a capacidade de proteger cada nova versão de um aplicativo móvel integrando o Oversecured ao processo de desenvolvimento. Não é gratuito.
  7. AppSweep by Guardsquare - Teste de segurança de aplicativos Android gratuito e rápido para desenvolvedores
  8. Koodous - Realiza análise estática/dinâmica de malware em um vasto repositório de amostras Android e as verifica contra regras Yara públicas e privadas.
  9. Immuniweb. Realiza um "Teste OWASP Mobile Top 10", "Verificação de Privacidade de Aplicativos Móveis" e um teste de permissões de aplicativos. O nível gratuito oferece 4 testes por dia, incluindo um relatório após o registro
  10. ANY.RUN - Uma plataforma interativa de análise de malware baseada em nuvem com suporte para análise de aplicativos Android. Plano gratuito limitado disponível.
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - Serviço gratuito de análise de malware Android. Um serviço bare-metal que apresenta análise estática e dinâmica para aplicativos Android. Um produto da MalwarePot.
  14. AppCritique - Envie seus APKs Android e receba avaliações de segurança abrangentes e gratuitas
  15. NVISO ApkScan - encerrando em 31 de outubro de 2019
  16. Mobile Malware Sandbox
  17. IBM Security AppScan Mobile Analyzer - não é gratuito
  18. Visual Threat - não é mais um analisador de aplicativos Android
  19. Tracedroid
  20. habo - 10/dia
  21. CopperDroid
  22. SandDroid
  23. Stowaway
  24. Anubis
  25. Mobile app insight
  26. Mobile-Sandbox
  27. Ijiami
  28. Comdroid
  29. Android Sandbox
  30. Foresafe
  31. Dexter
  32. MobiSec Eacus
  33. Fireeye- máx. 60MB 15/dia
  34. approver - Approver é uma plataforma totalmente automatizada de análise de segurança e avaliação de risco para aplicativos Android e iOS. Não é gratuito.
  35. Fraunhofer App-ray - domínio expirado
  36. AndroTotal - morto

Ferramentas de Análise Estática

  1. Androwarn - detecta e alerta o usuário sobre comportamentos maliciosos potenciais desenvolvidos por um aplicativo Android.
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – não é gratuito
  8. PSCout - Uma ferramenta que extrai a especificação de permissões do código-fonte do sistema operacional Android usando análise estática
  9. Amandroid
  10. SmaliSCA - Análise Estática de Código Smali
  11. CFGScanDroid - Escaneia e compara o CFG com o CFG de aplicativos maliciosos
  12. Madrolyzer - extrai dados acionáveis como C&C, número de telefone etc.
  13. ConDroid - Realiza uma combinação de execução simbólica + concreta do aplicativo
  14. DroidRA
  15. RiskInDroid - Uma ferramenta para calcular o risco de aplicativos Android com base em suas permissões, com uma demonstração online disponível.
  16. SUPER - Analisador Android em Rust Seguro, Unificado, Poderoso e Extensível
  17. ClassyShark - Uma ferramenta independente de inspeção binária que pode navegar por qualquer executável Android e mostrar informações importantes.
  18. StaCoAn - Ferramenta multiplataforma que auxilia desenvolvedores, caçadores de bug-bounty e hackers éticos na realização de análise estática de código em aplicativos móveis. Esta ferramenta foi criada com grande foco em usabilidade e orientação gráfica na interface do usuário.
  19. JAADAS - Ferramenta de análise de programas intraprocedural e interprocedural conjunta para encontrar vulnerabilidades em aplicativos Android, construída sobre Soot e Scala
  20. Quark-Engine - Um Sistema de Pontuação de Malware Android que Ignora Ofuscação
  21. One Step Decompiler - Decompilação de APK Android para Preguiçosos
  22. APKLeaks - Escaneia arquivos APK em busca de URIs, endpoints e segredos.
  23. Mobile Audit - Aplicação web para realizar Análise Estática e detectar malware em APKs Android.
  24. Detekt - Análise estática de código para Kotlin
  25. APKdevastate - Software de análise avançada para payloads de APK criados por RATs.
  26. Smali CFG generator
  27. Several tools from PSU
  28. SPARTA - verifica (prova) que um aplicativo satisfaz uma política de segurança de fluxo de informações; construído sobre o Checker Framework

Scanners de Vulnerabilidades de Aplicativos

  1. QARK - QARK da LinkedIn é para desenvolvedores de aplicativos escanearem aplicativos em busca de problemas de segurança
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - A versão gratuita do Ostorlab escaneia aplicativos na Android Play Store, iOS App Store e Huawei AppGallery
  5. Devknox - Plugin de IDE para criar aplicativos Android seguros. Não é mais mantido.

Ferramentas de Análise Dinâmica

  1. Android DBI framework
  2. Androl4b- Uma Máquina Virtual para Avaliar aplicativos Android, Engenharia Reversa e Análise de Malware
  3. House- House: Um kit de ferramentas de análise de aplicativos móveis em tempo de execução com GUI Web, alimentado por Frida, escrito em Python.
  4. Mobile-Security-Framework MobSF - Mobile Security Framework é um framework inteligente, tudo-em-um e de código aberto para pentest automatizado de aplicativos móveis (Android/iOS), capaz de realizar análise estática, dinâmica e testes de API web.
  5. Droidbox
  6. Drozer
  7. Xposed - equivalente a fazer injeção de código baseada em Stub, mas sem nenhuma modificação no binário
  8. Inspeckage - Inspetor de Pacotes Android - análise dinâmica com hooks de API, iniciar atividades não exportadas e muito mais. (Módulo Xposed)
  9. Android Hooker - Instrumentação dinâmica de código Java (requer o Substrate Framework)
  10. ProbeDroid - Instrumentação dinâmica de código Java
  11. DECAF - Framework de Análise de Código Executável Dinâmico baseado em QEMU (DroidScope agora é uma extensão do DECAF)
  12. CuckooDroid - Extensão Android para o sandbox Cuckoo
  13. Mem - Análise de memória do Android (requer root)
  14. Crowdroid – não foi possível encontrar a ferramenta real
  15. AuditdAndroid – Porte Android do auditd, não está mais em desenvolvimento ativo
  16. Android Security Evaluation Framework - não está mais em desenvolvimento ativo
  17. Aurasium – Aplicação prática de políticas de segurança para aplicativos Android via reescrita de bytecode e monitoramento de referência in-place.
  18. Android Linux Kernel modules
  19. StaDynA - um sistema que suporta análise de segurança de aplicativos na presença de recursos de atualização dinâmica de código (carregamento dinâmico de classes e reflexão). Esta ferramenta combina análise estática e dinâmica de aplicativos Android para revelar o comportamento oculto/atualizado e estender os resultados da análise estática com essas informações.
  20. DroidAnalytics - incompleto
  21. Vezir Project - Máquina Virtual para Pentest de Aplicativos Móveis e Análise de Malware Móvel
  22. MARA - Framework de Engenharia Reversa e Análise de Aplicativos Móveis
  23. Taintdroid - requer compilação AOSP
  24. ARTist - um framework flexível de código aberto para instrumentação e análise híbrida de aplicativos Android e do middleware Java do Android. É baseado no compilador do Android Runtime (ART) e modifica o código durante a compilação no dispositivo.
  25. Android Malware Sandbox
  26. AndroPyTool - uma ferramenta para extrair recursos estáticos e dinâmicos de APKs Android. Combina diferentes ferramentas conhecidas de análise de aplicativos Android, como DroidBox, FlowDroid, Strace, AndroGuard e análise do VirusTotal.
  27. Runtime Mobile Security (RMS) - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em Tempo de Execução
  28. PAPIMonitor – PAPIMonitor (Python API Monitor para aplicativos Android) é uma ferramenta Python baseada em Frida para monitorar APIs selecionadas pelo usuário durante a execução do aplicativo.
  29. Android_application_analyzer - A ferramenta é usada para analisar o conteúdo do aplicativo Android no armazenamento local.
  30. Decompiler.com - Decompilador online de APK e Java
  31. friTap- Intercepta conexões SSL/TLS com Frida; Permite extração de chaves TLS e descriptografia do payload TLS como PCAP no Android em tempo real.
  32. HacknDroid - Uma ferramenta projetada para automatizar várias tarefas de Teste de Penetração de Aplicativos Móveis (MAPT) e facilitar a interação com dispositivos Android.
  33. adbsploit - ferramentas para explorar dispositivos via ADB
  34. Brida - Extensão do Burp Suite que, funcionando como uma ponte entre Burp e Frida, permite usar e manipular os próprios métodos dos aplicativos enquanto adulteria o tráfego trocado entre os aplicativos e seus serviços/servidores de back-end.
  35. MPT - MPT (Mobile Pentest Toolkit) é uma solução indispensável para seus fluxos de trabalho de teste de penetração Android. Esta ferramenta permite automatizar tarefas de segurança.
  36. Andriller - um utilitário de software com uma coleção de ferramentas forenses para smartphones. Realiza aquisição somente leitura, forense e não destrutiva de dispositivos Android.
  37. Mira - Plataforma de análise de proteção em tempo de execução para aplicativos Android e iOS de terceiros, permitindo que a IA use capacidades de shell do lado do aplicativo host, Java, Native e Frida para detecção de risco de ambiente e validação de endurecimento.
  38. FlutterTap - Módulo Zygisk que contorna a verificação de certificado BoringSSL dentro de libflutter.so e redireciona o tráfego de aplicativos Flutter selecionados para um proxy. Persistente entre reinicializações, então não precisa de sessão Frida, cabo ou porta de escuta.
  39. Mobix - Laboratório autorizado de pentest Android: cadeia de bypass de SSL-pinning/detecção de root com Frida, captura de tráfego mitmproxy com sinalização automática de IDOR, um painel web e um servidor MCP com 36 ferramentas para que um agente Claude Code possa executar todo o loop de varredura até descobertas por conta própria.
  40. AppUse – build personalizado para teste de penetração
  41. Appie - Appie é um pacote de software pré-configurado para funcionar como um Ambiente de Pentest Android. É completamente portátil e pode ser carregado em um pendrive ou smartphone. Esta é uma resposta completa para todas as ferramentas necessárias na Avaliação de Segurança de Aplicativos Android e uma alternativa incrível às máquinas virtuais existentes.
  42. Android Tamer - Plataforma Virtual / Live para Profissionais de Segurança Android
  43. Android Malware Analysis Toolkit - (distribuição Linux) Anteriormente, costumava ser um analisador online
  44. Android Reverse Engineering – ARE (engenharia reversa Android) não está mais em desenvolvimento ativo
  45. ViaLab Community Edition
  46. Mercury
  47. Cobradroid – imagem personalizada para análise de malware

Engenharia Reversa1. Smali/Baksmali – descompilação de apk

  1. emacs syntax coloring for smali files
  2. vim syntax coloring for smali files
  3. AndBug
  4. Androguard – poderoso, integra-se bem com outras ferramentas
  5. Apktool – muito útil para compilação/descompilação (usa smali)
  6. Android Framework for Exploitation
  7. Bypass signature and permission checks for IPCs
  8. Android OpenDebug – torna qualquer aplicação do dispositivo depurável (usando Cydia Substrate).
  9. Dex2Jar - conversor de dex para jar
  10. Enjarify - conversor de dex para jar do Google
  11. Dedexer
  12. Fino
  13. Frida - injeta JavaScript para explorar aplicações e uma ferramenta GUI para ela
  14. Indroid – kit de injeção de threads
  15. Introspy
  16. Jad - descompilador Java
  17. JD-GUI - descompilador Java
  18. CFR - descompilador Java
  19. Krakatau - descompilador Java
  20. FernFlower - descompilador Java
  21. Redexer – manipulação de apk
  22. Simplify Android deobfuscator
  23. Bytecode viewer
  24. Radare2
  25. Jadx
  26. Dwarf - GUI para engenharia reversa
  27. Andromeda - Outra ferramenta básica de engenharia reversa via linha de comando
  28. apk-mitm - Uma aplicação CLI que prepara arquivos APK do Android para inspeção de HTTPS
  29. Noia - Ferramenta simples de navegação de arquivos em sandbox de aplicações Android
  30. Obfuscapk — Obfuscapk é uma ferramenta Python modular para ofuscar aplicativos Android sem exigir seu código-fonte.
  31. ARMANDroid - ARMAND (Anti-Repackaging through Multi-pattern, Anti-tampering based on Native Detection) é um esquema inovador de proteção anti-adulteração que incorpora bombas lógicas e nós de detecção AT diretamente no arquivo apk sem precisar do seu código-fonte.
  32. MVT (Mobile Verification Toolkit) - uma coleção de utilitários para simplificar e automatizar o processo de coleta de vestígios forenses úteis para identificar um possível comprometimento de dispositivos Android e iOS
  33. Dexmod - uma ferramenta para exemplificar a correção de bytecode Dalvik em um arquivo DEX (Dalvik Executable) e auxiliar na análise estática de aplicações Android.
  34. odex-patcher - Execute código arbitrário corrigindo arquivos OAT
  35. PhoneSploit-Pro - Uma ferramenta de hacking completa para explorar remotamente dispositivos Android usando ADB e Metasploit Framework para obter uma sessão Meterpreter.
  36. APKLab - plugin para VS Code para analisar APKs
  37. IntentSniffer
  38. Procyon - descompilador Java
  39. Smali viewer
  40. ZjDroid, fork/mirror
  41. Dare – conversor de .dex para .class

Teste de Fuzzing

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. Um port Android do fuzzer Melkor ELF
  4. Media Fuzzing Framework for Android
  5. AndroFuzz
  6. QuarksLab's Android Fuzzing
  7. IntentFuzzer

Detectores de Repacotamento de Aplicativos

  1. FSquaDRA - uma ferramenta para detectar aplicações Android repacotadas com base na comparação de hash de recursos do aplicativo.

Crawlers de Mercados

  1. Google Play crawler (Java)
  2. Google Play crawler (Python)
  3. Google Play crawler (Node) - obtenha detalhes de aplicativos e baixe aplicativos da Google Play Store oficial.
  4. Aptoide downloader (Node) - baixe aplicativos do mercado Android de terceiros Aptoide
  5. Appland downloader (Node) - baixe aplicativos do mercado Android de terceiros Appland
  6. PlaystoreDownloader - PlaystoreDownloader é uma ferramenta para baixar aplicações Android diretamente da Google Play Store. Após uma configuração inicial (única), os aplicativos podem ser baixados especificando seu nome de pacote.
  7. APK Downloader Serviço online para baixar APK da Play Store para uma configuração específica de dispositivo Android
  8. Apkpure - Downloader de apk online. Além disso, fornece seu próprio aplicativo para download.

Ferramentas Diversas

  1. smalihook
  2. AXMLPrinter2 - para converter arquivos XML binários em arquivos XML legíveis por humanos
  3. adb autocomplete
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vts verifica um dispositivo em busca de um conjunto de vulnerabilidades
  7. AppMon- AppMon é um framework automatizado para monitorar e adulterar chamadas de API do sistema de aplicativos nativos macOS, iOS e Android. É baseado em Frida.
  8. Internal Blue - framework de experimentação Bluetooth baseado na engenharia reversa de controladores Bluetooth da Broadcom
  9. Android Mobile Device Hardening - AMDH verifica e endurece as configurações do dispositivo e lista aplicativos prejudiciais instalados com base em permissões.
  10. NullKia - Framework abrangente de segurança móvel que suporta 18 fabricantes com exploração de banda base, segurança celular, pesquisa TEE/TrustZone e ferramentas de extração BootROM.
  11. Firmware Extractor - Extrai o arquivo fornecido para imagens
  12. ARMv7 payload que fornece execução de código arbitrário em bootloaders MediaTek
  13. DroidGround - Um playground flexível para desafios CTF Android
  14. sundaysec/Android-Exploits - Uma coleção de exploits e hacks Android
  15. Spectre - Scanner de radiofrequência com capacidades de reconhecimento e ofensivas. Monitora celular, Wi-Fi, Bluetooth LE e GNSS no dispositivo, com um inspetor BLE GATT, transmissor iBeacon e descoberta de rede local.
  16. Android Device Security Database - Banco de dados de recursos de segurança de dispositivos Android
  17. Opcodes table for quick reference
  18. APK-Downloader - parece morto agora
  19. Dalvik opcodes

Aplicações Vulneráveis para prática

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

Acadêmico/Pesquisa/Publicações/Livros

Artigos de Pesquisa

  1. Exploit Database
  2. Android security-related presentations
  3. Uma boa coleção de artigos de análise estática

Livros

  1. SEI CERT Android Secure Coding Standard

Outros

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. android app security checklist
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 by Daniele Altomare (link do Web Archive)
  6. Mobile Security Reading Room - Uma sala de leitura que contém material técnico de leitura bem categorizado sobre teste de penetração móvel, malware móvel, forense móvel e todos os tipos de tópicos relacionados à segurança móvel

Exploits/Vulnerabilidades/Bugs

Lista

  1. Android Security Bulletins
  2. Android's reported security vulnerabilities
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - clique em pesquisar
  5. Vulnerability Google Doc
  6. Google Android Security Team’s Classifications for Potentially Harmful Applications (Malware)
  7. Android Devices Security Patch Status

Malware

  1. androguard - Database Android Malware wiki
  2. Android Malware GitHub repo
  3. Android Malware Genome Project - contém 1260 amostras de malware categorizadas em 49 famílias diferentes de malware, gratuito para fins de pesquisa.
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - Um conjunto gratuito de ferramentas de inteligência de crimes cibernéticos que pode indicar se um pacote APK específico foi comprometido em um ataque de malware Infostealer.
  7. Kharon Malware Dataset - 7 malwares que foram submetidos a engenharia reversa e documentados
  8. Android Adware and General Malware Dataset
  9. AndroZoo - AndroZoo é uma coleção crescente de aplicações Android de várias fontes, incluindo o mercado oficial Google Play.
  10. Android PRAGuard Dataset - O conjunto de dados contém 10479 amostras, obtidas ofuscando os conjuntos de dados MalGenome e Contagio Minidump com sete técnicas diferentes de ofuscação.
  11. Admire

Programas de Recompensa

  1. Android Security Reward Program

Como relatar problemas de segurança

  1. Android - reporting security issues
  2. Android Reports and Resources - Lista de relatórios divulgados do Android Hackerone e outros recursos

Contribuindo

Suas contribuições são sempre bem-vindas!

📖 Citação```bibtex

@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }

Este repositório foi citado em [10+ artigos](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)

Categorias