
Armas do Hacker Móvel / Uma coleção de ferramentas legais usadas por hackers móveis. Feliz hacking , Feliz caça a bugs
Uma coleção de ferramentas incríveis usadas por hackers mobile. Happy hacking, Happy bug-hunting!
Atributos
| Atributos | |
|---|---|
| Tipos | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| Tags | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Linguagens | TypeScript Python |
O projeto de código aberto do MHW foi feito com ❤️. Se você quiser contribuir com este projeto, veja CONTRIBUTING.md e faça um Pull-Request com seus conteúdos legais.
Unknown| Tipo | Nome | Descrição | Estrelas |
|---|
| Analysis | flipper | Uma plataforma de depuração desktop para desenvolvedores mobile. | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda a manipular aplicativos Android e iOS em tempo de execução | |
| Analysis | scrounger | Kit de ferramentas para testes de aplicativos mobile | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | O projeto principal do OWASP ZAP | |
| Proxy | proxify | Canivete suíço proxy para captura, manipulação e repetição de tráfego HTTP/HTTPS em qualquer lugar. | |
| Proxy | hetty | Hetty é um kit de ferramentas HTTP para pesquisa de segurança. | |
| Proxy | httptoolkit | HTTP Toolkit é uma ferramenta bonita e de código aberto para depuração, testes e construção com HTTP(S) no Windows, Linux e Mac | |
| Proxy | BurpSuite | O BurpSuite | |
| RE | frida-tools | Ferramentas CLI do Frida | |
| RE | fridump | Um despejador de memória universal usando Frida | |
| RE | frida | Clone este repositório para construir o Frida | |
| RE | ghidra | Ghidra é um framework de engenharia reversa de software (SRE) | |
| RE | diff-gui | GUI para scripts Frida | |
| Scanner | StaCoAn | StaCoAn é uma ferramenta multiplataforma que auxilia desenvolvedores, caçadores de bugs e hackers éticos a realizar análise estática de código em aplicativos mobile. | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) é um framework automatizado e completo para testes de penetração em aplicativos mobile (Android/iOS/Windows), análise de malware e avaliação de segurança, capaz de realizar análises estática e dinâmica. | |
| Utils | watchman | Monitora arquivos e registros, ou aciona ações, quando eles mudam. | |
| frida-scripts | Uma coleção dos meus scripts de instrumentação Frida.re para facilitar a engenharia reversa de aplicativos mobile. | ||
| frida-gadget | frida-gadget é uma ferramenta que pode ser usada para modificar APKs a fim de utilizar o gadget Frida. |
| Tipo | Nome | Descrição | Estrelas |
|---|
| Analysis | needle | O Framework de Testes de Segurança iOS | |
| Analysis | iFunBox | Software de gerenciamento geral de arquivos para iPhone e outros produtos Apple | |
| Analysis | iblessing | iblessing é um kit de ferramentas de exploração de segurança iOS, que inclui principalmente coleta de informações de aplicativos, análise estática e dinâmica. Pode ser usado para engenharia reversa, análise binária e mineração de vulnerabilidades. | |
| Analysis | objection | 📱 objection - exploração móvel em tempo de execução | |
| RE | momdec | Descompilador de Managed Object Model do Core Data | |
| RE | iSpy | Um framework de engenharia reversa para iOS | |
| RE | iRET | Kit de ferramentas de engenharia reversa iOS. | |
| RE | Clutch | Despejador de executáveis iOS rápido | |
| RE | class-dump | Gerar cabeçalhos Objective-C a partir de arquivos Mach-O. | |
| RE | frida-ios-dump | Extrair IPA descriptografado de dispositivo com Jailbreak | |
| RE | ipsw | Canivete suíço de pesquisa iOS/macOS | |
| Utils | idb | idb é uma interface de linha de comando flexível para automatizar simuladores e dispositivos iOS | |
| ipainstaller | Instalar IPA a partir da linha de comando | ||
| HideJB | Um tweak que tem a capacidade de ignorar a detecção de Jailbreak em aplicativos iOS. | ||
| bfinject | Injeção de Dylib para iOS 11.0 - 11.1.2 com LiberiOS e Electra Jailbreaks | ||
| A-Jailbreak | Super Jailbreak detection Jailbreak! | ||
| MEDUZA | Uma ferramenta de unpinning SSL mais ou menos universal para iOS | ||
| ssl-kill-switch2 | Ferramenta blackbox para desabilitar a validação de certificados SSL - incluindo certificate pinning - em aplicativos iOS e OS X | ||
| Liberty | Bypass de Jailbreak e SSL Pinning | ||
| toothpicker | ToothPicker é um fuzzer orientado por cobertura para iOS, executado em processo, voltado para Bluetooth iOS. | ||
| FlyJB-X | Você pode OCULTAR o Jailbreak do seu iDevice. |
| Tipo | Nome | Descrição | Estrelas |
|---|
| Analysis | apkleaks | Escaneamento de arquivos APK em busca de URIs, endpoints e segredos. | |
| Analysis | drozer | O Principal Framework de Avaliação de Segurança para Android. | |
| Pentest | HacknDroid | Automação de algumas atividades de Teste de Penetração em Aplicativos Mobile e interação com o dispositivo Android móvel. | |
| Pentest | Kali NetHunter | Plataforma de Teste de Penetração Móvel | |
| RE | bytecode-viewer | Um conjunto de ferramentas de engenharia reversa para Java 8+ e APK Android (Decompilador, Editor, Depurador e Mais) | |
| RE | Apktool | Uma ferramenta para engenharia reversa de arquivos APK Android | |
| RE | androguard | Engenharia reversa, análise de malware e goodware de aplicativos Android… e mais (ninja!) | |
| RE | dex2jar | Ferramentas para trabalhar com arquivos .dex do Android e .class do Java | |
| RE | jadx | Decompilador Dex para Java | |
| RE | jd-gui | Um GUI de decompilador Java autônomo | |
| RE | JEB | Plataforma de engenharia reversa para realizar desmontagem, descompilação, depuração e análise de código e arquivos de documento, manualmente ou como parte de um pipeline de análise. | |
| RE | btrace | 🔥🔥 btrace (também conhecido como RheaTrace) é uma ferramenta de rastreamento Android de alto desempenho baseada em Systrace, que suporta definir eventos personalizados automaticamente durante a construção do APK e usa bhook para fornecer mais eventos nativos como IO. | |
| RE | jadx-ai-mcp | Servidor MCP que fornece acesso ao decompilador JADX para assistentes de IA analisarem aplicativos Android | |
| RE | apkx | Descompilação de APK em uma única etapa com múltiplos backends | |
| RE | Smali-CFGs | Grafos de Fluxo de Controle Smali | |
| RE | dex-oracle | Um desofuscador Dalvik baseado em padrões que usa execução limitada para melhorar a análise semântica | |
| RE | procyon | Procyon é um conjunto de ferramentas de metaprogramação Java, incluindo uma rica API de reflexão, uma API de árvore de expressão inspirada em LINQ para geração de código em tempo de execução e um decompilador Java. | |
| RE | enjarify | Enjarify é uma ferramenta para traduzir bytecode Dalvik em bytecode Java equivalente. Isso permite que ferramentas de análise Java analisem aplicativos Android. | |
| Scanner | qark | Ferramenta para procurar várias vulnerabilidades de segurança relacionadas a aplicativos Android | |
| Utils | behe-keyboard | Um teclado leve para hacking e programação com design material | |
| Utils | termux-app | Termux - um aplicativo emulador de terminal para Android OS extensível por uma variedade de pacotes. | |
| Utils | Magisk | A Máscara Mágica para Android | |
| Device | scrcpy | Exiba e controle seu dispositivo Android | |
| nfcgate | Um aplicativo kit de ferramentas de pesquisa NFC para Android | ||
| googleplay | Baixar APK do Google Play ou enviar requisições à API | ||
| gplaydl | Downloader de APK do Google Play via linha de comando. Baixe arquivos APK diretamente da Google Play Store para o seu PC. | ||
| Hijacker | Aplicativo GUI para Aircrack, Airodump, Aireplay, MDK3 e Reaver no Android | ||
| PCAPdroid | Monitor de rede, firewall e despejador de PCAP para Android sem root | ||
| gplaycli | Downloader do Google Play via linha de comando | ||
| PlaystoreDownloader | Uma ferramenta de linha de comando para baixar aplicativos Android diretamente da Google Play Store especificando o nome do pacote (uma configuração inicial única é necessária) | ||
| PortAuthority | Uma prática ferramenta focada em sistemas e segurança, Port Authority é um escaneador de portas Android muito rápido. Port Authority também permite descobrir rapidamente hosts em sua rede e exibirá informações úteis de rede sobre seu dispositivo e outros hosts. |