Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Awesome-Android-Reverse-Engineering — Uma lista selecionada de treinamentos, recursos e ferramentas incríveis de engenharia reversa para Android. | Kitploit
Ferramentas/GitHubGitHub/user1342/awesome-android-reverse-engineering
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Engenharia ReversaAnálise de MalwareCTFSegurança MóvelAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Firmware
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

Uma lista selecionada de treinamentos, recursos e ferramentas incríveis de engenharia reversa para Android.

Ver Repositório
2.6k28541há 1 anoRevisado pelo Kitploit

Awesome Engenharia Reversa de Android

Uma lista selecionada de incríveis treinamentos, recursos e ferramentas de Engenharia Reversa de Android.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

Como Usar

Awesome-Android-Reverse-Engineering é uma lista incrível para pessoas que trabalham desmontando aplicativos, sistemas ou componentes Android. Basta pressionar ctrl + F para pesquisar uma palavra-chave, navegar pelo nosso Menu de Conteúdos ou procurar por um '☆' que indica ótimos recursos atualizados.

Conteúdos

  • Treinamento
    • Cursos e Material
    • Vídeos
    • Livros
  • Ferramentas
    • Ferramentas de Análise Estática
    • Ferramentas de Análise Dinâmica
    • Descompiladores
    • Análise de Malware
  • Recursos
    • Documentação
    • Estudos de Caso
  • CTFs e CrackMes
  • Diversos
  • Ofuscação e Anti-Engenharia Reversa
  • Análise de Firmware e Kernel
  • Engenharia Reversa de API na Nuvem e Serviços Web

Treinamento

Cursos e Material

  • ☆ Treinamento de Engenharia Reversa de Android de Maddie Stone - Um curso de treinamento online abrangente sobre engenharia reversa de Android por Maddie Stone.
  • Introdução a Assembly da Azeria Labs - Abrangendo tudo, desde tipos de dados, registradores, o conjunto de instruções ARM, instruções de memória e muito mais.

Vídeos

  • Engenharia Reversa de Android com Kristina Balaam - Uma série de vídeos sobre fundamentos de engenharia reversa e engenharia reversa de malware Android.
  • Vídeos de Engenharia Reversa de Android da LaurieWired - Um canal no YouTube focado em engenharia reversa de Android.
  • Usando Frida para Modificar Jogos Android | Instrumentação Dinâmica Móvel - Focado em engenharia reversa de aplicativos Android e no uso de Frida para modificar dinamicamente jogos Android.

Livros

  • ☆ Android Internals: A Confectioner's Cookbook - Uma exploração aprofundada do funcionamento interno do Android.
  • Blue Fox: Arm Assembly Internals and Reverse Engineering - Fornece uma base sólida nos detalhes internos do assembly ARM.
  • Android Software Internals Quick Reference - Técnicas em Java e nos detalhes internos do sistema Android.
  • ☆ Mobile Offensive Security Pocket Guide - Informações-chave, abordagens e ferramentas para testadores de penetração móvel.
  • Android Security Internals - Uma análise detalhada da arquitetura de segurança do Android.
  • Android Malware Detection with Machine Learning - Técnicas de aprendizado de máquina para detectar aplicativos maliciosos.
  • Android Hacker's Handbook - Um mergulho profundo em exploração e forense Android.
  • Practical Reverse Engineering - Abrange conceitos de engenharia reversa de baixo nível, incluindo assembly ARM.
  • The IDA Pro Book - Essencial para técnicas avançadas de IDA Pro.

Ferramentas

Ferramentas de Análise Estática

  • QARK - Uma ferramenta de código aberto para varredura automática de vulnerabilidades em aplicativos Android.
  • Quark Engine - Integra diversas ferramentas como APIs Quark Script para pesquisa em segurança móvel.
  • MobSF - Suporta análise estática e dinâmica para testes de segurança em aplicativos Android.
  • AndroBugs Framework - Analisa e examina aplicativos Android em busca de problemas de segurança.
  • ☆ imjtool - Ferramenta de descompactação de firmware para diversos fornecedores e formatos.
  • Android Studio - Útil para analisar aplicativos descompilados por meio de uma IDE.
  • ☆ APK Dependency Graph - Visualiza dependências de classes de APKs.
  • disarm - Utilitário de linha de comando para analisar instruções ARM-64.
  • COVA - Calcula restrições de caminho com base em APIs definidas pelo usuário.
  • DIS{integrity} - Analisa APKs para detecção de root, integridade e adulteração (tamper).
  • Dexcalibur - Ferramenta automatizada para analisar e instrumentar aplicativos Android.

De-Ofuscação

  • ☆ Obfu[DE]scate - Ferramenta de desofuscação que usa lógica de comparação difusa (fuzzy).
  • TinySmaliEmulator - Emulador minimalista de smali para "descriptografar" strings ofuscadas.
  • simplify - Máquina virtual e desofuscador Android.
  • deoptfuscator - Ferramenta para desofuscar aplicativos que usam ofuscação de fluxo de controle.

Ferramentas de Análise Dinâmica

  • Drozer - Framework para testes de segurança Android com recursos de análise dinâmica.
  • jtrace - Semelhante ao strace, mas para chamadas de sistema Android.
  • sesearch - Ferramenta de linha de comando para consultar políticas SELinux.
  • AutoDroid - Ferramenta de coleta e análise em massa de APKs.
  • Rede:
    • ☆ Burp Suite - Ferramenta comercial para analisar o tráfego de rede de aplicativos Android.
    • Wireshark - Analisador de protocolos de rede de código aberto.
    • SSLsplit - Intercepta e manipula tráfego criptografado SSL/TLS.
    • MITMProxy - Proxy man-in-the-middle para análise de tráfego de rede.
    • apk-mitm - Prepara APKs para inspeção HTTPS.
  • Instrumentação Dinâmica:
    • ☆ Frida - Kit de ferramentas de instrumentação dinâmica para manipulação em tempo de execução.
    • Xposed Framework - Para fazer hook e modificar o comportamento de aplicativos em tempo de execução.
    • ☆ Objection - Ferramenta de exploração em tempo de execução para contornar controles de segurança de aplicativos.
    • RMS Runtime Mobile Security - Interface web do Frida.
    • ☆ FriDump - Usa Frida para despejar (dump) a memória de aplicativos em execução.
    • jnitrace - Rastreador de API JNI baseado em Frida.
    • ☆ Binder Trace - Intercepta e analisa mensagens Binder do Android.

Descompiladores

  • ☆ JADX - Descompila APKs em código-fonte Java.
  • Procyon - Conjunto de ferramentas de descompilação Java.
  • Cfr - Suporta descompilação de arquivos APK Android.
  • FernFlower - Descompilador analítico para Java.
  • ☆ Apktool - Ferramenta popular para descompilar/recompilar arquivos APK.
  • DEX2JAR - Converte arquivos DEX em arquivos JAR.
  • JDGui - Utilitário gráfico para visualizar código-fonte Java a partir de arquivos de classe.
  • IDA Pro - Desmontador e depurador comercial.
  • ☆ Ghidra - Framework SRE gratuito e de código aberto.
  • Descompiladores Adicionais:
    • JEB Decompiler - Descompilador comercial para aplicativos Android.
    • Radare2 - Framework de engenharia reversa com desmontagem e depuração.
    • Androguard - Analisa e faz engenharia reversa de aplicativos Android.
    • apk2gold - Descompila aplicativos Android para Java (nota: pode estar desatualizado).
    • AndroidProjectCreator - Converte APKs em projetos Android Studio.
    • APK Studio - IDE baseada em Qt para engenharia reversa de APKs.
    • show-java - Descompilador de APK, JAR e Dex.
    • ☆ APKLab - Extensão do VS Code que integra múltiplas ferramentas.

Análise de Malware

  • DroidDetective - Análise de malware com aprendizado de máquina para aplicativos Android.
  • Cuckoo Droid - Análise automatizada de malware Android com Cuckoo Sandbox.
  • androwarn - Analisador estático de código para aplicativos Android maliciosos.

Recursos

Documentação

  • Documentação de Segurança do Android - Documentação oficial do Google sobre segurança Android.
  • Desafios de Engenharia Reversa de Android - Lista selecionada de desafios de engenharia reversa e CTFs.
  • AndroidXref - Busca de código aberto para o código-fonte do Android.
  • APKMirror - Repositório de APKs da Play Store e de envios de usuários.
  • APKPure - Repositório de APKs para testes e pesquisa.

Estudos de Caso

  • Post-mortem de um Engenheiro Reverso do Aplicativo de Vídeo Chamada Houseparty
  • SharkBot: um trojan bancário Android de “nova” geração sendo distribuído na Google Play Store
  • Série In-the-Wild: Explorações Android

CTFs e CrackMes

  • ☆ UnCrackable Mobile Apps - CrackMes de aplicativos Android da OWASP.
  • CyberTruckChallenge19 - Material de workshop de segurança do CyberTruck Challenge 2019.
  • KGB Messenger - Desafio CTF para aprender engenharia reversa de Android.
  • Flare-On Challenge - CTF de engenharia reversa de alto nível com desafios Android.
  • OverTheWire Narnia - Não é específico para Android, mas é excelente para praticar exploração de binários.

Diversos

  • LADB - Shell ADB local para Android.
  • Broken Droid Factory - Gera aplicativos Android vulneráveis pseudoaleatórios para treinamento.
  • uber-apk-signer - Ferramenta CLI para assinar e alinhar ZIP de APKs.
  • Demonstração de detecção de adulteração RUNIC - Demonstração para entender os sistemas de detecção de adulteração e integridade do Android.

Ofuscação e Anti-Engenharia Reversa

  • Ferramentas de Ofuscação:
    • ProGuard - Redutor de código, otimizador e ofuscador.
    • R8 - Redutor e ofuscador de código do Google.
    • DexGuard - Ferramenta comercial para ofuscação avançada de aplicativos.
  • Técnicas Anti-Engenharia Reversa:
    • Android Tamper Detection Framework (ATDF) - Implementa detecção de adulteração.
    • Paranoid - Detecta root e adulteração.
    • libhooker - Detecta frameworks de hook como Frida e Xposed.

Análise de Firmware e Kernel

  • Binwalk - Analisa, extrai e faz engenharia reversa de imagens de firmware.
  • AFLSmart - Fuzzer otimizado para análise de imagens de firmware.
  • Android Kernel Exploits - Coleção de vulnerabilidades de kernel e técnicas de exploração.
  • FirmWire - Plataforma de análise dinâmica para firmware de banda base (baseband).

Como Contribuir

Suas contribuições são sempre bem-vindas! Por favor, leia primeiro as diretrizes de contribuição. Seguimos o Código de Conduta do Contributor Covenant, portanto, revise-o e siga-o ao contribuir.

Licença

GitHub
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes.

Baixar ferramenta