Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-android-security — Uma lista selecionada de materiais e recursos de segurança do Android para pentesters e caçadores de bugs | Kitploit
Ferramentas/GitHubGitHub/saeidshirazi/awesome-android-security
Segurança AndroidAnálise EstáticaPentesting de Apps MóveisEngenharia ReversaAnálise de MalwareTestes de PenetraçãoSegurança MóvelAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

Uma lista selecionada de materiais e recursos de segurança do Android para pentesters e caçadores de bugs

Ver Repositório
2.0k29512há 6 diasRevisado pelo Kitploit

Awesome-Android-Security awesome

Screenshot

Índice

  • Blogs
  • Guias Práticos
  • Artigos Científicos
  • Livros
  • Treinamentos
  • Ferramentas
    • Ferramentas de Análise Estática
    • Ferramentas de Análise Dinâmica
    • Analisadores de APK Online
    • Decompiladores de APK Online
    • Ferramentas de Análise Forense
  • Laboratórios
  • Palestras
  • Diversos
  • Bug Bounty & Writeups
  • Folha de Dicas
  • Checklist
  • Relatórios de Bug Bounty

Blogs

  • Exploit de 1 clique no maior aplicativo de chat móvel da Coreia do Sul
  • 20 Problemas de Segurança Encontrados em Dispositivos Xiaomi
  • Bypass de SSL Pinning no Instagram e Threads no Android
  • Engenharia Reversa do jogo Android Coin Hunt World e seu protocolo de comunicação para trapacear o aplicativo
  • Descobrindo vulnerabilidades específicas de fornecedores no Android
  • Análise técnica do malware Android Alien
  • Exploit de Bypass da Tela de Bloqueio em Dispositivos Android (CVE-2022–20006)
  • Análise do trojan bancário Android MaliBot baseado no banqueiro S.O.V.A
  • Pending Intents: A visão de um pentester
  • Checklist de segurança Android: roubo de arquivos arbitrários
  • Protegendo usuários Android de ataques 0-Day
  • Engenharia reversa de uma amostra Android que usa Flutter
  • Guia passo a passo para reverter um APK protegido com DexGuard usando Jadx
  • Use criptografia em aplicativos móveis da maneira correta
  • Checklist de segurança Android: WebView
  • Erros comuns ao usar permissões no Android
  • Duas semanas protegendo dispositivos Samsung: Parte 2
  • Por que o carregamento dinâmico de código pode ser perigoso para seus aplicativos: um exemplo do Google
  • Duas semanas protegendo dispositivos Samsung: Parte 1
  • Como explorar configurações inseguras de WebResourceResponse + um exemplo de vulnerabilidade em aplicativos Amazon
  • Explorando vulnerabilidades de corrupção de memória no Android + um exemplo dessa vulnerabilidade em aplicativos PayPal
  • Capture todo o tráfego de rede do Android
  • Engenharia Reversa do Clubhouse
  • Escape do sandbox Chromium em Dispositivos Android
  • Testes de Penetração Android: Frida
  • Android: Obtendo acesso a Content Providers arbitrários
  • Obtendo root em um hotspot móvel 4G LTE
  • Explorando a nova era de Request Forgery em aplicativos móveis
  • Mergulho profundo em um Obfuscation-as-a-Service para malware Android
  • Evernote: Universal-XSS, roubo de todos os cookies de todos os sites e mais
  • Interceptação de intents implícitas do Android
  • AAPG - Guia de testes de penetração em aplicativos Android
  • TikTok: três execuções de código arbitrário persistentes e um roubo de arquivos arbitrários
  • Execução de código arbitrário persistente na Google Play Core Library do Android: detalhes, explicação e PoC - CVE-2020-8913
  • Android: Acesso a componentes protegidos de aplicativos
  • Android: execução de código arbitrário através de contextos de pacotes de terceiros
  • Laboratórios de Pentest Android - Guia passo a passo para iniciantes
  • Um Primer de Hacking Android
  • Dicas de Segurança Android
  • Guia de Testes de Segurança Móvel OWASP
  • Testes de Segurança para Aplicativos Android Multiplataforma
  • Mergulhe fundo na Segurança de Aplicativos Android
  • Testando Aplicativos Android com Frida
  • Guia de Testes de Segurança Móvel
  • Engenharia Reversa de Aplicações Android 101
  • Diretrizes de Segurança Android
  • Vulnerabilidades Android WebView
  • OWASP Mobile Top 10
  • Forense Prática de Telefones Android
  • Pentest Móvel com Frida
  • Do Zero ao Herói - Testes de Aplicações Móveis - Plataforma Android
  • Detectando Carregamento Dinâmico em Aplicações Android
  • Análise Estática para Android e iOS
  • Análise Dinâmica para Android e iOS
  • Explorando vulnerabilidades de segurança baseadas em intent no Google Play (parte 1/3)
  • Caçando vulnerabilidades de segurança Android baseadas em intent com Snyk Code (parte 2/3)
  • Mitigando e remediando vulnerabilidades de segurança Android baseadas em intent (parte 3/3)
  • Fortalecendo a Segurança Android: Mitigando Ameaças de Trojans Bancários

Guias Práticos

  • Como analisar malware móvel: um estudo de caso Cabassous/FluBot
  • Como Burlar o Sandboxing de Iframes
  • Como Configurar o Burp Suite com Android Nougat
  • Como Burlar o Certificate Pinning do Xamarin no Android
  • Como Burlar a Anti-Emulação Android
  • Como Proteger um Dispositivo Android
  • Bypass de Detecção de Root no Android Usando Objection e Scripts Frida
  • Bypass de Detecção de Root por Manipulação Manual de Código
  • Root Systemless Magisk - Detecção e Remediação
  • Como usar FRIDA para bruteforce a inicialização segura com criptografia FDE em um Samsung G935F rodando Android 8

Artigos Científicos

  • Uma análise sistemática de empacotadores Android comerciais
  • Um estudo de larga escala sobre a adoção de proteções anti-debug e anti-adulteração em aplicativos Android
  • Coisas que você pode não saber sobre (des)empacotadores Android
  • Happer: Desempacotando Aplicativos Android com uma Abordagem Assistida por Hardware
  • AndrODet: Um detector de ofuscação adaptável para Android
  • GEOST BOTNET - a história da descoberta de um novo trojan bancário Android
  • Detecção de Malware Android em Nível Duplo
  • Uma Investigação do Ecossistema de Patches do Kernel Android

Livros

  • Padrão de Codificação Segura Android SEI CERT
  • Internals de Segurança Android
  • Android Cookbook
  • Manual do Hacker Android
  • Livro de Receitas de Segurança Android
  • Manual do Hacker de Aplicações Móveis
  • Malware Android e Análise
  • Segurança Android: Ataques e Defesas
  • Aprendendo Testes de Penetração para Dispositivos Android
  • Hacking Android Edição 2020

Treinamentos

  • SEC575: Segurança de Dispositivos Móveis e Hacking Ético
  • Engenharia Reversa Android_pt-BR
  • Aprendendo Segurança Android na Lynda
  • Desenvolvimento Android Avançado
  • Aprenda a arte do desenvolvimento de aplicativos móveis
  • Aprendendo Análise de Malware Android
  • Engenharia Reversa de Aplicativos Android 101
  • MASPT V2
  • Testes de Penetração Android (Persa)

Ferramentas

Análise Estática

  • BlackDex - ferramenta de desempacotamento (dexdump) Android
  • Deoptfuscator - Desofuscador para Aplicações Android
  • Android Reverse Engineering WorkBench para VS Code
  • Apktool: Ferramenta para engenharia reversa de arquivos apk Android
  • Derrote empacotadores Java via instrumentação Frida
  • quark-engine - Sistema de Pontuação de Malware Android com Negligência de Ofuscação
  • DeGuard: Desofuscação Estatística para Android
  • jadx - Decompilador Dex para Java
  • Amandroid – Um Framework de Análise Estática
  • Androwarn – Mais um Analisador de Código Estático
  • Droid Hunter – Ferramenta de análise de vulnerabilidades de aplicativos Android e pentest Android
  • Error Prone – Ferramenta de Análise Estática
  • Findbugs – Encontre Bugs em Programas Java
  • Find Security Bugs – Plugin SpotBugs para auditorias de segurança de aplicações web Java
  • Flow Droid – Rastreador de Fluxo de Dados Estático
  • Smali/Baksmali – Montador/Desmontador para o formato dex
  • Smali-CFGs – Grafos de Fluxo de Controle Smali
  • SPARTA – Análise Estática de Programas para Aplicativos Confiáveis
  • Plugin Gradle de Análise Estática

Análise Dinâmica

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 - Root & Interface Systemless Universal
  • Runtime Mobile Security (RMS) - Poderosa interface web que ajuda a manipular aplicativos Android e iOS em tempo de execução
  • House: Um kit de ferramentas de análise de aplicações móveis em tempo de execução com interface web
  • Objection - Kit de exploração móvel em tempo de execução, alimentado por Frida
  • NullKia - Framework de segurança móvel que suporta 18 fabricantes com exploração de banda base, pesquisa TEE/TrustZone, segurança celular e ferramentas eSIM
  • Spectre - Scanner de radiofrequência com capacidades de reconhecimento e ofensivas
  • Droid-FF - Framework de Fuzzing de Arquivos Android
  • Drozer
  • Slicer-automate APK Recon
  • Inspeckage
  • PATDroid - Coleção de ferramentas e estruturas de dados para analisar aplicações Android
  • Radare2 - Framework de engenharia reversa estilo Unix e ferramentas de linha de comando
  • Cutter - Plataforma de Engenharia Reversa gratuita e open source alimentada por radare2
  • ByteCodeViewer - Suíte de Engenharia Reversa de APK Android (Decompilador, Editor, Debugger)
  • MPT - Mobile Pentest Toolkit (MPT) é uma solução indispensável para seus fluxos de trabalho de teste de penetração Android

Analisadores de APK Online

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK Scan
  • AndroTotal
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Jotti's malware scan
  • kaspersky scanner
  • Hudson Rock

Decompiladores de APK Online

  • Android APK Decompiler
  • Java Decompiler APK
  • APK DECOMPILER APP
  • DeAPK é um decompilador de APK online e open source
  • decompilação de apk e dex de volta ao código fonte Java
  • Ferramentas de Decompilação de APK#### Análise Forense
  • Análise Forense para Aplicativos Móveis (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump - Um despejador de memória universal usando Frida
  • LiME - Extrator de Memória Linux

Labs

  • Damn-Vulnerable-Bank
  • OVAA (Aplicativo Android Vulnerável Oversecured)
  • DIVA (Aplicativo Inseguro e Vulnerável)
  • OWASP Security Shepherd
  • Aplicativo Móvel Híbrido Vulnerável (DVHMA)
  • OWASP-mstg (Aplicativos Móveis Indecifráveis)
  • Oracle de Aplicativo Android Vulnerável
  • Android InsecureBankv2
  • Aplicativo Android Propositalmente Inseguro e Vulnerável (PIIVA)
  • Aplicativo Sieve (um aplicativo Android que explora através de componentes Android)
  • DodoVulnerableBank (Aplicativo Android Vulnerável e Inseguro que ajuda a aprender sobre hacking e proteção de aplicativos)
  • Digitalbank (Aplicativo Móvel Vulnerável de Banco Digital Android)
  • Aplicativo Vulnerável AppKnox
  • Aplicativo Android Vulnerável
  • Laboratórios de Segurança Android
  • Sandbox de Segurança Android
  • VulnDroid (Aplicativo Android Vulnerável estilo CTF)
  • FridaLab
  • Santoku Linux - VM de Segurança Móvel
  • AndroL4b - Uma Máquina Virtual para Avaliar Aplicativos Android, Engenharia Reversa e Análise de Malware

Talks

  • Um Passo à Frente dos Trapaceiros -- Instrumentando Emuladores Android
  • Vulnerável Fora da Caixa: Uma Avaliação de Dispositivos de Operadora Android
  • Rock appround the clock: Rastreando desenvolvedores de malware por Android
  • Chaosdata - Fantasma no Droid: Possuindo Aplicativos Android com ParaSpectre
  • Comprometendo Remotamente Android e iOS por meio de um Bug nos Chipsets Wi-Fi da Broadcom
  • Querida, Encolhi a Superfície de Ataque – Aventuras no Endurecimento de Segurança Android
  • Ocultar Aplicativos Android em Imagens
  • Código Assustador no Coração do Android
  • Fuzzing Android: Uma Receita para Descobrir Vulnerabilidades em Componentes do Sistema Android
  • Desempacotando o Empacotador Desempacotado: Engenharia Reversa de uma Biblioteca Nativa de Antianálise Android
  • Passo a Passo da Vulnerabilidade FakeID no Android
  • Liberando D* em Drivers do Kernel Android
  • A Inteligência por Trás de Hackear Dispositivos Bobos
  • Visão Geral de Vulnerabilidades Comuns em Aplicativos Android
  • Habilidades Avançadas de Bug Bounty Android
  • Arquitetura de segurança Android
  • Obtenha o Privilégio Máximo do Telefone Android
  • Protegendo o Sistema: Um Mergulho Profundo na Engenharia Reversa de Aplicativos Pré-Instalados do Android

Misc

  • PhoneSploit com Integração Metasploit
  • Aventuras com Malware Android
  • Android-Reports-and-Resources
  • Mãos à Obra em Segurança de API Móvel
  • Cursos de Teste de Penetração Android
  • Ferramentas Menos Conhecidas para Teste de Penetração em Aplicativos Android
  • android-device-check - um conjunto de scripts para verificar a configuração de segurança de dispositivos Android
  • apk-mitm - uma aplicação CLI que prepara arquivos APK Android para inspeção HTTPS
  • Andriller - é um utilitário de software com uma coleção de ferramentas forenses para smartphones
  • Dexofuzzy: Método de agrupamento de similaridade de malware Android usando sequência de opcodes - Artigo
  • Perseguindo o Joker
  • Ataques de Canal Lateral em Redes Celulares 4G e 5G - Slides
  • Shodan.io-aplicativo móvel para Android
  • Malware Android Popular 2019
  • Malware Android Popular 2020
  • Malware Android Popular 2021

Bug Bounty & Writeups

  • Hacker101 CTF: Writeups de Desafios Android

  • Execução arbitrária de código no Facebook para Android através do recurso de download

  • RCE via Aplicativo Samsung Galaxy Store

Cheat Sheet

  • Folha de Dicas para Teste de Penetração em Aplicativos Móveis
  • Folha de Dicas do ADB (Android Debug Bridge)
  • Folha de Dicas e Snippets de Código do Frida para Android

Checklists

  • Checklist de Teste de Penetração Android
  • Guia de Teste de Segurança Móvel OWASP (MSTG)
  • Padrão de Verificação de Segurança de Aplicativos Móveis OWASP (MASVS)

Bug Bounty Reports

  • Lista de relatórios divulgados do Hackerone sobre Android
  • Como relatar problemas de segurança
Baixar ferramenta
  • Checkstyle – Ferramenta para verificar código fonte Java
  • PMD – Analisador de código estático multilíngue extensível
  • Soot – Um Framework de Otimização Java
  • Android Quality Starter
  • QARK – Quick Android Review Kit
  • Infer – Ferramenta de Análise Estática para Java, C, C++ e Objective-C
  • Android Check – Plugin de análise de código estático para projetos Android
  • FindBugs-IDEA Análise estática de bytecode para encontrar bugs em código Java
  • APK Leaks – Varredura de arquivos APK por URIs, endpoints e segredos
  • Trueseeing – Scanner de vulnerabilidades rápido, preciso e resiliente para aplicativos Android
  • StaCoAn – Ferramenta multiplataforma que auxilia desenvolvedores, caçadores de bugs e hackers éticos
  • APKScanner
  • Vulert - Vulert pode escanear arquivos de bloqueio Gradle gradle.lockfile para detectar vulnerabilidades existentes em suas dependências e monitorar futuras vulnerabilidades à medida que novos CVEs surgem, ajudando a manter seus aplicativos Android seguros contra ameaças na cadeia de suprimentos.
  • Mobile Audit – Aplicação web para realizar análise estática e detectar malware em APKs Android
  • mariana-trench - Nossa ferramenta de análise estática focada em segurança para aplicações Android e Java
  • semgrep-rules-android-security
  • Bad Binder: Encontrando um 0day Android na Natureza
  • Mergulho profundo no ART (Android Runtime) para análise binária dinâmica
  • Malware Android Popular 2022