
Análise de segurança estática e dinâmica de aplicações Android
O Aparoid é uma estrutura projetada para análise de aplicativos Android. Ele oferece um conjunto automatizado de ferramentas para descobrir vulnerabilidades e outros riscos em aplicativos móveis. É construído utilizando o framework Flask e oferece uma interface web para enviar arquivos APK e explorar os conteúdos/resultados.
A versão atual oferece os seguintes recursos:
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up
Versão local
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt
# A biblioteca python-magic-bin é necessária no Windows
python3 -m pip install python-magic-bin
# Inicie o servidor na porta 7300
./start.sh
Opcionalmente, é recomendado instalar o Kafka se você quiser usar a maioria dos recursos de análise dinâmica. O comando abaixo também instala o Postgres (muito mais rápido que o SQLite). Você pode alternar para o Postgres modificando o arquivo config.py.
cd collector
docker-compose up -d
O Aparoid verifica muitas vulnerabilidades e problemas de código.

Uma lista de vulnerabilidades pode ser navegada com referências seguidas ao código-fonte.

Além disso, também analisa binários nativos em busca de técnicas de hardening e fornece informações sobre como a técnica pode melhorar a segurança.

O mecanismo de análise de código estático oferece um sistema de banco de dados fácil de usar para adicionar ou manter vulnerabilidades de código estático.

Um dos recursos mais impressionantes é a opção de criar automaticamente patches frida com base no código-fonte descompilado.

O analisador dinâmico pode ser usado para enumerar, instalar e instrumentar aplicativos instalados. Além disso, é também aqui que você pode instalar automaticamente a versão correta do frida para o seu dispositivo.

Depois de selecionar um pacote, você pode controlar scripts frida e rotear todo o tráfego do aplicativo através de um servidor proxy. O Aperoid usa mitmproxy por padrão para interceptar o tráfego e registrá-lo no Kafka.

A página dinâmica também oferece funcionalidade para navegar pelos dados do aplicativo em tempo real.
