Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
android_application_analyzer — A ferramenta é usada para analisar o conteúdo do aplicativo Android no armazenamento local. | Kitploit
Ferramentas/GitHubGitHub/notsosecure/android_application_analyzer
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Pentesting de Apps MóveisEngenharia Reversa
GitHubnotsosecure/android_application_analyzer

android_application_analyzer

A ferramenta é usada para analisar o conteúdo do aplicativo Android no armazenamento local.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
17531há 2 mesesRevisado pelo Kitploit

Analisador de Aplicações Android

A ferramenta é usada para analisar o conteúdo da aplicação Android no armazenamento local.

Instale a dependência usando o seguinte comando

  • chmod +x setup.sh
  • ./setup.sh

Use o seguinte comando para executar a ferramenta usando python3

  • python -m venv android_application_analyzer
  • android_application_analyzer\Scripts\activate
  • pip install -r requirements.txt
  • python main.py

Nota

Para executar o script "Fridump" e "Frida universal ssl unpinning", o cliente Frida deve estar instalado na máquina base

Ele listará todos os dispositivos conectados ao dispositivo, conforme mostrado na Figura: Usage

Ele começará a buscar logs de logcat para o dispositivo selecionado, conforme mostrado na Figura: Usage

Para analisar a aplicação, selecione-a na lista suspensa, conforme mostrado na Figura: Usage

Para analisar o conteúdo do arquivo da aplicação, selecione o arquivo conforme mostrado na Figura: Usage

Analise os logs de logcat de informações sensíveis, conforme mostrado na Figura: Usage

Para visualizar o código-fonte da aplicação no JD-GUI, clique no botão "jdgui" conforme mostrado na Figura: Usage

Se o mobSF estiver configurado no sistema e para abrir a aplicação com MobSF, clique no botão "mobSF" conforme mostrado na Figura: Usage

Para descompilar a aplicação usando apktool, clique no botão "apktool" conforme mostrado na Figura: Usage

Para fazer backup da sandbox da aplicação para referência futura, clique no botão "snapshot" conforme mostrado na Figura: Usage

Suporte a Frida universal SSL unpinning e fridump, conforme mostrado na Figura: Usage

Melhorias Futuras

  • Comando Strings no arquivo “so ou library”
  • Compatível com python3
  • Pesquisa profunda :- Encontre todos os arquivos da aplicação em todo o armazenamento
  • Botão Snapshot :- Copiar todo o diretório da aplicação para referência futura
  • A lista suspensa da aplicação em vez de Caixa de Texto
  • Botão Snapshot :- Copiar todo o diretório da aplicação para referência futura
  • A lista suspensa da aplicação em vez de Caixa de Texto
  • Descompilação da aplicação com um clique usando apktool
  • Navegação da aplicação JD GUI com um clique
  • Script Universal Frida SSL para contornar o ssl pinning
  • Executar a ferramenta Fridump para verificar informações sensíveis na memória da aplicação
  • Reinstalação da APK com um clique usando (desinstalar app -> apktool reconstruir app -> sign.jar (assinar apk) -> instalar app)
  • Análise mobSF com um clique (pré-requisito: instalação do mobSF necessária) Nota: por enquanto, atualize o endpoint mobSF em GlobalVariables.py e a variável "mobSFURL"

# Referências
  • https://stackoverflow.com/questions/11524586/accessing-logcat-from-android-via-python
  • https://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz
  • https://pythonspot.com/pyqt5/
  • https://github.com/iBotPeaches/Apktool/releases
  • https://github.com/java-decompiler/jd-gui/releases
  • https://github.com/pxb1988/dex2jar/releases
  • https://github.com/appium/sign/tree/master/dist
  • https://github.com/frida/frida/releases/download/12.8.10/frida-server-12.8.10-android-x86.xz
  • https://github.com/Nightbringer21/fridump
  • https://codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/
Baixar ferramenta