Awesome Engenharia Reversa de Android
Uma lista selecionada de incríveis treinamentos, recursos e ferramentas de Engenharia Reversa de Android.
Como Usar
Awesome-Android-Reverse-Engineering é uma lista incrível para pessoas que trabalham desmontando aplicativos, sistemas ou componentes Android. Basta pressionar ctrl + F para pesquisar uma palavra-chave, navegar pelo nosso Menu de Conteúdos ou procurar por um '☆' que indica ótimos recursos atualizados.
Conteúdos
Treinamento
Cursos e Material
Vídeos
Livros
Ferramentas
Ferramentas de Análise Estática
- QARK - Uma ferramenta de código aberto para varredura automática de vulnerabilidades em aplicativos Android.
- Quark Engine - Integra diversas ferramentas como APIs Quark Script para pesquisa em segurança móvel.
- MobSF - Suporta análise estática e dinâmica para testes de segurança em aplicativos Android.
- AndroBugs Framework - Analisa e examina aplicativos Android em busca de problemas de segurança.
- ☆ imjtool - Ferramenta de descompactação de firmware para diversos fornecedores e formatos.
- Android Studio - Útil para analisar aplicativos descompilados por meio de uma IDE.
- ☆ APK Dependency Graph - Visualiza dependências de classes de APKs.
- disarm - Utilitário de linha de comando para analisar instruções ARM-64.
- COVA - Calcula restrições de caminho com base em APIs definidas pelo usuário.
- DIS{integrity} - Analisa APKs para detecção de root, integridade e adulteração (tamper).
- Dexcalibur - Ferramenta automatizada para analisar e instrumentar aplicativos Android.
De-Ofuscação
- ☆ Obfu[DE]scate - Ferramenta de desofuscação que usa lógica de comparação difusa (fuzzy).
- TinySmaliEmulator - Emulador minimalista de smali para "descriptografar" strings ofuscadas.
- simplify - Máquina virtual e desofuscador Android.
- deoptfuscator - Ferramenta para desofuscar aplicativos que usam ofuscação de fluxo de controle.
Ferramentas de Análise Dinâmica
- Drozer - Framework para testes de segurança Android com recursos de análise dinâmica.
- jtrace - Semelhante ao strace, mas para chamadas de sistema Android.
- sesearch - Ferramenta de linha de comando para consultar políticas SELinux.
- AutoDroid - Ferramenta de coleta e análise em massa de APKs.
- Rede:
- ☆ Burp Suite - Ferramenta comercial para analisar o tráfego de rede de aplicativos Android.
- Wireshark - Analisador de protocolos de rede de código aberto.
- SSLsplit - Intercepta e manipula tráfego criptografado SSL/TLS.
- MITMProxy - Proxy man-in-the-middle para análise de tráfego de rede.
- apk-mitm - Prepara APKs para inspeção HTTPS.
- Instrumentação Dinâmica:
- ☆ Frida - Kit de ferramentas de instrumentação dinâmica para manipulação em tempo de execução.
- Xposed Framework - Para fazer hook e modificar o comportamento de aplicativos em tempo de execução.
- ☆ Objection - Ferramenta de exploração em tempo de execução para contornar controles de segurança de aplicativos.
- RMS Runtime Mobile Security - Interface web do Frida.
- ☆ FriDump - Usa Frida para despejar (dump) a memória de aplicativos em execução.
- jnitrace - Rastreador de API JNI baseado em Frida.
- ☆ Binder Trace - Intercepta e analisa mensagens Binder do Android.
Descompiladores
- ☆ JADX - Descompila APKs em código-fonte Java.
- Procyon - Conjunto de ferramentas de descompilação Java.
- Cfr - Suporta descompilação de arquivos APK Android.
- FernFlower - Descompilador analítico para Java.
- ☆ Apktool - Ferramenta popular para descompilar/recompilar arquivos APK.
- DEX2JAR - Converte arquivos DEX em arquivos JAR.
- JDGui - Utilitário gráfico para visualizar código-fonte Java a partir de arquivos de classe.
- IDA Pro - Desmontador e depurador comercial.
- ☆ Ghidra - Framework SRE gratuito e de código aberto.
- Descompiladores Adicionais:
- JEB Decompiler - Descompilador comercial para aplicativos Android.
- Radare2 - Framework de engenharia reversa com desmontagem e depuração.
- Androguard - Analisa e faz engenharia reversa de aplicativos Android.
- apk2gold - Descompila aplicativos Android para Java (nota: pode estar desatualizado).
- AndroidProjectCreator - Converte APKs em projetos Android Studio.
- APK Studio - IDE baseada em Qt para engenharia reversa de APKs.
- show-java - Descompilador de APK, JAR e Dex.
- ☆ APKLab - Extensão do VS Code que integra múltiplas ferramentas.
Análise de Malware
- DroidDetective - Análise de malware com aprendizado de máquina para aplicativos Android.
- Cuckoo Droid - Análise automatizada de malware Android com Cuckoo Sandbox.
- androwarn - Analisador estático de código para aplicativos Android maliciosos.
Recursos
Documentação
Estudos de Caso
CTFs e CrackMes
Diversos
Ofuscação e Anti-Engenharia Reversa
- Ferramentas de Ofuscação:
- ProGuard - Redutor de código, otimizador e ofuscador.
- R8 - Redutor e ofuscador de código do Google.
- DexGuard - Ferramenta comercial para ofuscação avançada de aplicativos.
- Técnicas Anti-Engenharia Reversa:
Análise de Firmware e Kernel
- Binwalk - Analisa, extrai e faz engenharia reversa de imagens de firmware.
- AFLSmart - Fuzzer otimizado para análise de imagens de firmware.
- Android Kernel Exploits - Coleção de vulnerabilidades de kernel e técnicas de exploração.
- FirmWire - Plataforma de análise dinâmica para firmware de banda base (baseband).
Como Contribuir
Suas contribuições são sempre bem-vindas! Por favor, leia primeiro as diretrizes de contribuição. Seguimos o Código de Conduta do Contributor Covenant, portanto, revise-o e siga-o ao contribuir.
Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes.