Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smalien — Ferramenta de análise de fluxo de informações para aplicações Android. | Kitploit
Ferramentas/GitHubGitHub/h1nayoshi/smalien
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Coleta de InformaçõesPrivacidade
GitHubh1nayoshi/smalien

smalien

Ferramenta de análise de fluxo de informações para aplicações Android.

Ver Repositório
124há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Smalien

Smalien é uma ferramenta de análise de fluxo de informações e detecção de vazamento de informações para analistas de aplicativos Android. O Smalien realiza análise de mancha estática de aplicativos Android em uma máquina Linux, bem como análise de mancha dinâmica, detecção de vazamento de informações devido a fluxos de informação implícitos e aplicação de políticas de privacidade em um dispositivo Android em tempo de execução.

Nota: A nova versão do Smalien já está disponível em SaitoLab-Nitech/VTDroid !!

Smalien possui as seguintes funções

  • Analisar um aplicativo Android estaticamente e coletar informações de classes, métodos, variáveis, etc.
  • Apresentar os resultados da análise graficamente, como um grafo de chamadas de métodos e um diagrama de fluxo de informações.
  • Realizar análise de mancha dinâmica em um dispositivo Android.
  • Aplicar política de privacidade especificada por um analista.
  • Detectar vazamento de informações devido a fluxos de informação implícitos.
  • Registrar informações reais operadas por qualquer bytecode ou chamada de API, como requisição http, em tempo de execução para incentivar a inspeção do analista.

Arsenal Black Hat USA 2019

Atualmente, estamos trabalhando em outro branch, demo-master. Por favor, verifique-o para obter os programas que usamos no Arsenal.

Ferramentas Necessárias

  • Apktool
  • jarsigner
  • keytool
  • adb

Uso

Consulte nossa Wiki para instruções completas.

Executar análise estática

root@kitploit:~
python main.py <apk_path>

Gera parsed_data.json e data_flows.json como resultados.

Gerar gráficos

root@kitploit:~
python generate_graphs.py parsed_data.json data_flows.json

Gera output_class_calls.md e output_data_flows.md como resultados. Esses arquivos incluem scripts para mermaid. Você pode usar um visualizador de markdown como Haroopad para ver os gráficos.

Executar análise dinâmica

O novo arquivo apk implanted.apk é colocado em smalien/hive/workspace/. Instale-o no seu dispositivo Android com o seguinte comando e execute-o.

root@kitploit:~
adb install -g hive/workspace/implanted.apk

Atualmente, Smalien é um protótipo de nossa pesquisa acadêmica e não tem funcionalidade completa. Estamos trabalhando nisso!

Baixar ferramenta