Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
house — Um kit de ferramentas de análise de aplicativos móveis em tempo de execução com uma interface web, alimentado por Frida, escrito em Python. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/house
Segurança AndroidAnálise Dinâmica (Sandboxing)Engenharia ReversaTestes de PenetraçãoSegurança Móvel
GitHubnccgroup/house

house

Um kit de ferramentas de análise de aplicativos móveis em tempo de execução com uma interface web, alimentado por Frida, escrito em Python.

Ver Repositório
1.5k2345há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Ferramenta Dinâmica de Análise Móvel
                Contato: [email protected]

House: Um kit de ferramentas de análise de aplicativos móveis em tempo de execução com interface web, alimentado por Frida, escrito em Python. É projetado para ajudar na avaliação de aplicativos móveis através da implementação de hooking dinâmico de funções e interceptação, e tem como objetivo tornar a escrita de scripts Frida o mais simples possível.

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# ou:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# ou: (apenas para Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

Por padrão, House é vinculado a http://127.0.0.1:8000.

Para obter uma visão geral das capacidades do House, você pode visitar o manual do usuário para detalhes.

Novidades

  • Adicionado hooking dinâmico de dex/jar, agora o House pode hookear funções em arquivos dex/jar carregados dinamicamente hook.gif
  • Adicionada opção de Mini Script para Hooks hook.gif
  • Enumeração de ClassLoader

Nota: Certifique-se de atualizar sua versão do Frida para >= 12.8.3 para hooking de funções em /dex/jar

Exemplo de Uso

Nesta seção, um pequeno exemplo é fornecido para ilustrar o uso básico do House. O caso de demonstração é realizado contra um pequeno aplicativo Android de teste: com.ha0k3.overloads.

Iniciar

  • Certifique-se de que um dispositivo Android está conectado via USB e o servidor Frida está em execução no dispositivo. Verifique se o servidor Frida foi iniciado com sucesso usando o comando: frida-ps -U.

  • Inicie o aplicativo House executando app.py: python app.py <PORT>.

  • Abra um navegador e navegue até http://127.0.0.1:PORT.

  • Observe que as informações do dispositivo são exibidas na página; caso contrário, clique no botão Refresh ou reinicie o aplicativo e o servidor Frida. start.gif

Monitor

  • Geração dinâmica de scripts de hook a partir de modelos baseados no arquivo de configuração, monitorando operações-chave incluindo FILEIO, IPC, etc.

monitor.png

  • É experimental neste ponto; se você encontrar mais funções que precisam ser hookeadas, sinta-se à vontade para me informar ou enviar um PR.

Pré-carregamento (Preload) & Carregamento Lateral (Sideload)

  • House agora suporta sideload. Neste momento, suporta carregamento lateral do Stetho; o que facilita o exame da interface do usuário, armazenamento, etc. sideload_stetho.png
  • É experimental neste ponto, mas mais funcionalidades como SSLStrip serão adicionadas nesta aba.

Enumeração

  • Enumera todas as classes carregadas: enum_load.gif
  • Enumera todas as classes no arquivo Dex: enum_dex.gif
  • Enumera todos os métodos dentro de uma classe específica: enum_method1.gif enum_method2.gif
  • Gerenciamento de scripts de histórico: enum_history_script.gif

Rastreamento Múltiplo de Funções

  • Renderização de scripts e Rastreamento de Funções: hook.gif

  • Hooks para funções em arquivos dex/jar carregados dinamicamente: hook.gif

  • Opção de Mini Script: hook.gif

  • Gerenciamento de scripts de histórico: hook_history_script.gif

Interceptação de Funções

  • Através do House, os pesquisadores podem alterar dinamicamente os argumentos passados para as funções alvo e encaminhá-los. int1.gif

  • Às vezes, o House não pode analisar perfeitamente as informações dos argumentos. Por exemplo, um argumento pode ter um tipo especial. No aplicativo de exemplo, foi implementada a função isLit que recebe um objeto personalizado como argumento. Para lidar com essas situações, o House fornece um simples "REPL". Os pesquisadores de segurança podem digitar dinamicamente scripts Frida no REPL e modificar o comportamento das funções. int2.gif

  • Várias funções REPL são fornecidas pelo House para facilitar o teste:

    • inspectObject(obj) usa java.lang.reflect para inspecionar informações dos campos dentro de um objeto.
    • setRetval(ret) recebe um parâmetro e tentará convertê-lo para o tipo de retorno correto usando o construtor do valor de retorno original.
    • getStackTrace() imprimirá o stack trace.
    • Mais funções REPL serão adicionadas no futuro.

    int3.gif

Nota: Para hooking/interceptação de método construtor, insira $init como nome do método.

FAQ

Pré-requisitos:

Para fazer o House funcionar, você precisará de:

  1. Um dispositivo Android com root e com o frida-server em execução conectado ao seu computador; é recomendado usar apenas um dispositivo USB.
  2. A versão local do frida-python deve corresponder à versão do frida-server.

Não consegue detectar o dispositivo? Não funciona?

Por favor, tente reiniciar tanto o servidor Frida quanto o House; se ainda assim não funcionar, abra uma issue.

Erro de timeout?

Ocorre frequentemente quando vários dispositivos USB estão conectados; tente reiniciar o aplicativo alvo.

Erro do Frida?

O House foi testado usando a versão 12.8.6 do Frida; pode haver alguns problemas com outras versões; também certifique-se de que o frida-python corresponde à versão do frida-server. Se ainda não funcionar, tente executar os scripts Frida gerados manualmente para ver se funcionam.

Agradecimentos

Agradecimentos especiais aos seguintes projetos de código aberto que inspiraram o House:

  1. Frida, o grande kit de ferramentas de instrumentação que torna tudo isso possível.
  2. Objection, uma inspiração e guia na construção de parte dos scripts de template Frida do House.
  3. Inspeckage, uma inspiração para a funcionalidade Monitor do House.
  4. 0xdea/frida-scripts - um grande arsenal de scripts Frida.

Contato

Se você tiver mais perguntas sobre o House, ou quiser ajudar a expandi-lo, sinta-se à vontade para entrar em contato:

@haoOnBeat

Ou envie um e-mail para: Hao Ke

Baixar ferramenta