Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/abrignoni/aleapp
Forensia MóvelForensia DigitalResposta a IncidentesAnálise de Logs
GitHubabrignoni/aleapp

ALEAPP

Analisador de Logs, Eventos e Protobuf do Android

Ver Repositório
882239há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ALEAPP

Parser de Logs, Eventos e Protobuf do Android

Se quiser contribuir, fale comigo aqui: https://abrignoni.github.io

Postagens do blog aqui: https://leapps.org/blog

Requisitos

Python 3.10 ou superior

Dependências

As dependências para o seu ambiente Python estão listadas em requirements.txt. Instale-as usando o comando abaixo. Garanta que a parte py esteja correta para o seu ambiente, por exemplo, py, python ou python3, etc.

py -m pip install -r requirements.txt ou pip3 install -r requirements.txt

Para executar no Linux, você também precisará instalar o tkinter separadamente da seguinte forma:

sudo apt-get install python3-tk

Compilar para executável

Para compilar para um executável e poder executá-lo em um sistema sem Python instalado.

Windows OS

Para criar o aleapp.exe, execute:

root@kitploit:~
pyinstaller scripts\pyinstaller\aleapp.spec

Para criar o aleappGUI.exe, execute:

root@kitploit:~
pyinstaller scripts\pyinstaller\aleappGUI.spec

macOS

Para criar o aleapp, execute:

root@kitploit:~
pyinstaller scripts/pyinstaller/aleapp_macOS.spec

Para criar o aleappGUI.app, execute:

root@kitploit:~
pyinstaller scripts/pyinstaller/aleappGUI_macOS.spec

Linux

Para criar o aleapp, execute:

root@kitploit:~
pyinstaller scripts/pyinstaller/aleapp_Linux.spec

Para criar o aleappGUI, execute:

root@kitploit:~
pyinstaller scripts/pyinstaller/aleappGUI_Linux.spec

Uso

CLI

root@kitploit:~
$ python aleapp.py -t <zip | tar | fs | gz> -i <path_to_extraction> -o <path_for_report_output>

GUI

root@kitploit:~
$ python aleappGUI.py

Ajuda

root@kitploit:~
$ python aleapp.py --help

Contribuindo com plugins de artefatos

Cada plugin é um arquivo-fonte Python que deve ser adicionado à pasta scripts/artifacts, sendo carregado dinamicamente toda vez que o ALEAPP é executado.

O arquivo-fonte do plugin deve conter um dicionário chamado __artifacts_v2__ logo no início do módulo, que define os artefatos que o plugin processa. As chaves no dicionário __artifacts_v2__ devem ser IDs para o(s) artefato(s), que devem ser únicos dentro do ALEAPP. Os valores devem ser dicionários contendo as seguintes chaves:

  • name: O nome do artefato como uma string.
  • description: Uma descrição do artefato como uma string.
  • author: O autor do plugin como uma string.
  • version: A versão do artefato como uma string.
  • date: A data da última atualização do artefato como uma string.
  • requirements: Quaisquer requisitos para processar o artefato como uma string.
  • category: A categoria do artefato como uma string.
  • notes: Quaisquer notas adicionais como uma string.
  • paths: Uma tupla de strings contendo padrões de busca glob para corresponder ao caminho dos dados que o plugin espera para o artefato.
  • function: O nome da função que é o ponto de entrada para o processamento do artefato como uma string.

Por exemplo:

root@kitploit:~
__artifacts_v2__ = {
    "cool_artifact_1": {
        "name": "Cool Artifact 1",
        "description": "Extracts cool data from database files",
        "author": "@username",
        "version": "0.1",
        "date": "2022-10-25",
        "requirements": "none",
        "category": "Really cool artifacts",
        "notes": "",
        "paths": ('*/com.android.cooldata/databases/database*.db',),
        "function": "get_cool_data1"
    },
    "cool_artifact_2": {
        "name": "Cool Artifact 2",
        "description": "Extracts cool data from XML files",
        "author": "@username",
        "version": "0.1",
        "date": "2022-10-25",
        "requirements": "none",
        "category": "Really cool artifacts",
        "notes": "",
        "paths": ('*/com.android.cooldata/files/cool.xml',),
        "function": "get_cool_data2"
    }
}

As funções referenciadas como pontos de entrada no dicionário __artifacts__ devem receber os seguintes argumentos:

  • Um iterável dos arquivos encontrados que devem ser processados (como strings)
  • O caminho da pasta de saída do ALEAPP (como uma string)
  • O seeker (do tipo FileSeekerBase) que encontrou os arquivos
  • Um valor booleano indicando se o plugin deve ou não quebrar o texto

Por exemplo:

root@kitploit:~
def get_cool_data1(files_found, report_folder, seeker, wrap_text):
    pass  # do processing here

Espera-se que os plugins forneçam saída no formato HTML do ALEAPP, TSV e, opcionalmente, enviem registros para a linha do tempo. As funções para gerar essa saída podem ser encontradas nos módulos artifact_report e ilapfuncs. Em um nível geral, um exemplo pode se parecer com:

root@kitploit:~
__artifacts_v2__ = {
    "cool_artifact_1": {
        "name": "Cool Artifact 1",
        "description": "Extracts cool data from database files",
        "author": "@username",  # Replace with the actual author's username or name
        "version": "0.1",  # Version number
        "date": "2022-10-25",  # Date of the latest version
        "requirements": "none",
        "category": "Really cool artifacts",
        "notes": "",
        "paths": ('*/com.android.cooldata/databases/database*.db',),
        "function": "get_cool_data1"
    }
}

import datetime
from scripts.artifact_report import ArtifactHtmlReport
import scripts.ilapfuncs

def get_cool_data1(files_found, report_folder, seeker, wrap_text):
    # let's pretend we actually got this data from somewhere:
    rows = [
     (datetime.datetime.now(), "Cool data col 1, value 1", "Cool data col 1, value 2", "Cool data col 1, value 3"),
     (datetime.datetime.now(), "Cool data col 2, value 1", "Cool data col 2, value 2", "Cool data col 2, value 3"),
    ]

    headers = ["Timestamp", "Data 1", "Data 2", "Data 3"]

    # HTML output:
    report = ArtifactHtmlReport("Cool stuff")
    report_name = "Cool DFIR Data"
    report.start_artifact_report(report_folder, report_name)
    report.add_script()
    report.write_artifact_data_table(headers, rows, files_found[0])  # assuming only the first file was processed
    report.end_artifact_report()

    # TSV output:
    scripts.ilapfuncs.tsv(report_folder, headers, rows, report_name, files_found[0])  # assuming first file only

    # Timeline:
    scripts.ilapfuncs.timeline(report_folder, report_name, rows, headers)

Agradecimentos

Esta ferramenta é o resultado de um esforço colaborativo de muitas pessoas na comunidade DFIR.

Logotipo do ALEAPP cortesia de Derek Eiri.

Baixar ferramenta