Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/androidhooker/hooker
Segurança AndroidAnálise Dinâmica (Sandboxing)Pentesting de Apps MóveisTestes de Segurança de APIsColeta de InformaçõesTestes de PenetraçãoArchived
GitHubandroidhooker/hooker

hooker

Hooker é um projeto de código aberto para análises dinâmicas de aplicativos Android. Este projeto fornece diversas ferramentas e aplicações que podem ser usadas para interceptar e modificar automaticamente qualquer chamada de API feita por um aplicativo alvo.

Ver Repositório
4151074há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Hooker: Análise Dinâmica Automatizada de Aplicações Android

Sobre o Hooker

Descrição Funcional

Hooker é um projeto de código aberto para análises dinâmicas de aplicações Android. Este projeto fornece diversas ferramentas e aplicações que podem ser usadas para interceptar e modificar automaticamente quaisquer chamadas de API feitas por uma aplicação alvo.

Ele usa o framework Android Substrate para interceptar essas chamadas e agregar todas as suas informações contextuais (parâmetros, valores retornados, ...). As informações coletadas podem ser armazenadas em um ElasticSearch ou em arquivos JSON.

Um conjunto de scripts python também é fornecido para automatizar a execução de uma análise para coletar quaisquer chamadas de API feitas por um conjunto de aplicações.

Aviso Legal

Android-Hooker é uma prova de conceito que depende do framework Substrate. Isso significa que o Hooker não pode funcionar se o Substrate não estiver corretamente instalado no seu dispositivo. No momento, os autores instalaram com sucesso o Substrate em dispositivos com versões Android 4.1 e 4.2. Se você souber como instalar o Substrate em versões superiores, por favor nos avise por e-mail em [email protected] e teremos prazer em integrar isso ao projeto.

Descrição Técnica

O Hooker é composto por vários módulos:

  1. APK-instrumenter é uma aplicação Android que deve ser instalada antes da análise em um dispositivo Android (por exemplo, um emulador).
  2. hooker_xp é uma ferramenta python que pode ser usada para controlar o dispositivo Android e disparar a instalação e estimulação de uma aplicação nele.
  3. hooker_analysis é um script python que pode ser usado para coletar resultados armazenados no banco de dados elasticsearch.
  4. tools/APK-contactGenerator é uma aplicação Android que é automaticamente instalada no dispositivo Android pelo hooker_xp para injetar informações de contato falsas.
  5. tools/apk_retriever é uma ferramenta Python que pode ser usada para baixar APKs de diversos mercados públicos de Android online.
  6. tools/emulatorCreator é uma coleção de scripts que pode ser usada para preparar um emulador.

Mais Informações

  • Website: https://github.com/AndroidHooker/hooker
  • FAQ está disponível aqui
  • Rastreador de Bugs: Bugs e solicitações de recursos são organizados em GitHub Issues
  • E-mail: [email protected]
  • Twitter: Siga as contas dos autores (@Tibapbedoum e @Lapeluche)

Começando

Desenvolvemos o Hooker usando um sistema Debian 64-bits e, como tal, ele pode falhar ao executar corretamente em outros sistemas devido a caminhos ou parâmetros inadequados. Sua ajuda para identificar essas incompatibilidades é altamente apreciada. Por favor, reporte um problema em nosso Rastreador de Bugs se encontrar qualquer erro ao usá-lo.

Para usar o Hooker, você precisa de pelo menos um servidor no qual instalou:

  • python 2.7,
  • elasticsearch 1.7,
  • kibana 4.1,
  • Android 4.1 e 4.2,
  • androguard 1.9.

Configure seu Host ElasticSearch

Este passo está relacionado à instalação do ElasticSearch. Por favor, baixe e siga a documentação online do ElasticSearch: http://www.elasticsearch.org/overview/elkdownloads/. Você pode instalar o elasticsearch em um único host ou implantar um cluster de nós elasticsearch.

Configure o Android SDK

Você pode baixar o pacote Android aqui. Se você quiser usar o script de instalação do Hooker, você deve:

  • Certifique-se de definir sua variável de ambiente ANDROID_HOME: $ export ANDROID_HOME=/path/to/your/sdk/folder

  • Baixe as APIs do SDK pelo seu gerenciador de SDK.

Instalação

Um script de instalação é fornecido para ajudá-lo a compilar e instalar todas as dependências necessárias. Se você quiser usar este script, certifique-se de ter as seguintes dependências:

root@kitploit:~
# openjdk-7-jdk, ant, python-setuptools (basta instalá-los com apt)

Quando estiver tudo pronto, execute o script de instalação no diretório raiz do Hooker:

root@kitploit:~
$ ./install.sh

Construa seu Dispositivo Virtual Android (AVD) de referência

  • Verifique se você tem alvos disponíveis: $ $ANDROID_HOME/tools/android list target.
  • Execute o script automático para uma instalação mais fácil: cd tools/emulatorCreator && python HookerInstaller.py -s SDK_PATH -a Hooker_test -t ANDROID_TARGET -d AVD_DIRECTORY,
  • Quando os logs do python indicarem, faça o seguinte:
    • Abra o aplicativo SuperSU, clique em "Continuar" para atualizar o binário SU, escolha o modo de instalação "Normal", aguarde um pouco. Clique em "OK" (NÃO "Reboot"!) e saia do aplicativo.
    • Abra o aplicativo Substrate, clique em "Link Substrate Files", permita o Substrate e clique novamente em "Link Substrate Files".
    • Instale o APK do APK-instrumenter com o ADB.
    • Clique em "Restart System (Soft)" quando o aplicativo Substrate aparecer.
    • Aguarde o sistema reiniciar e desative a segurança da tela de bloqueio: Menu > System Settings > Security > Screen lock > None
    • Feche seu emulador.
  • Se você não quiser usar o script automático, lembre-se de que:
    • O Hooker precisa de um cartão SD para funcionar corretamente,
    • O Hooker precisa ter o snapshot habilitado. Cuidado se você usar o android-studio para criar seu AVD: há um bug (ou funcionalidade, sei lá) que dificulta o uso de snapshots...

Para seu interesse, você pode ver um vídeo de como preparar um emulador aqui

Configure o host onde o Hooker é executado

Se o seu host elasticsearch estiver em um host diferente do seu emulador Android, você precisará redirecionar o tráfego pela rede. Para fazer isso, você pode usar o socat:

root@kitploit:~
$ socat -s -v TCP4-LISTEN:9200,fork,ignoreeof,reuseaddr TCP4:192.168.98.11:9200,ignoreeof

Se você tiver um erro relacionado à emulação OpenGLES (Could not load OpenGLES emulation library), você precisa editar seu ldconfig (como root):

root@kitploit:~
# echo "/path/to/your/sdk/tools/lib" > /etc/ld.so.conf.d/android.conf
# ldconfig

JOGUE HOOKER

Confira este vídeo para assistir a uma demonstração de como executar um experimento manual para analisar uma aplicação específica.

Brincando com dispositivos reais

Se você quiser usar o Hooker em dispositivos reais, leia primeiro o README específico.

Configure seu arquivo de configuração

  • Se você quiser fazer uma análise manual, copie o arquivo hooker_xp/sampleManualAnalysis.conf,
  • Se você quiser fazer uma análise automática, copie o arquivo hooker_xp/sampleAutomaticAnalysis.conf,
  • Se você quiser fazer uma análise em dispositivos reais, copie um dos arquivos de configuração *RealDevice*,
  • Dependendo da configuração do seu sistema, personalize os diferentes parâmetros declarados no arquivo de configuração mantido. Os arquivos de configuração de exemplo são verbose++, então por favor leia os comentários,
  • Em relação aos passos anteriores, você precisa especificar o caminho para o seu AVD de referência que acabou de construir. Como os comentários explicam, basta colocar o caminho + nome do AVD, ou seja, sem a extensão .avd.

Inicie o ElasticSearch e o Kibana

O Hooker usa o ElasticSearch para armazenar eventos e o Kibana como frontend para analisá-los. Para ajudá-lo a analisar aplicações, enviamos um exemplo de dashboard do Kibana no diretório tools/kibana-dashboard. Para usá-lo, você precisará executar um primeiro experimento e depois importar o arquivo kibana-export.json. Para importar um dashboard, você deve ir para a URL http://localhost:5601 e:

  • Vá em Settings -> Objects,
  • Clique em Import,
  • Selecione o dashboard disponível.

Execute seu Experimento

O script python do experimento está no diretório hooker_xp:

root@kitploit:~
$ cd hooker_xp && python hooker_xp.py -c yourAnalysisConfigurationFile.conf 

Você deve ver logs do python explicando o que está acontecendo.

Contribuindo

Ficaríamos encantados se você pudesse nos ajudar a melhorar este trabalho. Por favor, use os recursos do github para fornecer suas correções de bugs e melhorias.

Autores e Patrocinadores

O projeto Hooker foi iniciado por Georges Bossert e Dimitri Kirchner. Ambos trabalham para a AMOSSYS, uma empresa francesa de segurança de TI http://www.amossys.fr.

Licença

Este software é licenciado sob a Licença GPLv3. Consulte o arquivo LICENSE no diretório de distribuição superior para o texto completo da licença.

Baixar ferramenta