Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-mobile-security — Um esforço para construir um único lugar para todas as coisas úteis relacionadas à segurança do Android e iOS. Todas as referências e ferramentas pertencem aos seus respectivos proprietários. Estou apenas mantendo isso. | Kitploit
Ferramentas/GitHubGitHub/vaib25vicky/awesome-mobile-security
Segurança AndroidAnálise EstáticaScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Segurança iOSEngenharia ReversaTestes de PenetraçãoSegurança MóvelAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Recursos Curados
Labs e Prática
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

Um esforço para construir um único lugar para todas as coisas úteis relacionadas à segurança do Android e iOS. Todas as referências e ferramentas pertencem aos seus respectivos proprietários. Estou apenas mantendo isso.

Ver Repositório
3.5k378há 5 anosRevisado pelo Kitploit

awesome-mobile-security incrível

Mantido por @vaib25vicky com contribuições das comunidades de segurança e desenvolvimento.

Android

Geral - Blogs, Artigos, Tutoriais

  • Android: Obtendo acesso a Content Providers arbitrários*
  • Evernote: Universal-XSS, roubo de todos os cookies de todos os sites e mais
  • Interceptação de intenções implícitas no Android
  • TikTok: três execuções de código arbitrário persistentes e um roubo de arquivos arbitrários
  • Execução de código arbitrário persistente na Google Play Core Library do Android: detalhes, explicação e PoC - CVE-2020-8913
  • Android: Acesso a componentes protegidos de aplicativos
  • Android: execução de código arbitrário via contextos de pacotes de terceiros
  • Laboratórios de Pentest Android - Guia passo a passo para iniciantes
  • Um Primer de Hacking Android
  • Proteger um Dispositivo Android
  • Dicas de segurança
  • Guia de Testes de Segurança Móvel OWASP
  • Testes de Segurança para Aplicativos Android Multiplataforma
  • Mergulhe fundo na Segurança de Aplicativos Android
  • Testando Aplicativos Android com Frida
  • Guia de Testes de Segurança Móvel
  • Folha de Consulta para Testes de Penetração em Aplicativos Móveis
  • Engenharia Reversa de Aplicativos Android 101
  • Diretrizes de Segurança Android
  • Vulnerabilidades do WebView Android
  • OWASP Top 10 Móvel
  • Perícia Forense Prática em Telefones Android
  • Engenharia Reversa Móvel Desvendada
  • Bypass de Detecção de Root Android usando Objection e Scripts Frida
  • quark-engine - Um Sistema de Pontuação de Malware Android que Ignora Ofuscação
  • Bypass de Detecção de Root por Manipulação Manual de Código.
  • Uso de Aplicativos e Rede no Android
  • GEOST BOTNET - a história da descoberta de um novo trojan bancário Android
  • Pentest Móvel com Frida
  • Magisk Root sem Sistema - Detecção e Remediação
  • AndrODet: Um detector adaptativo de ofuscação Android
  • Mãos na Segurança de API Móvel
  • Do Zero ao Herói - Testes de Aplicativos Móveis - Plataforma Android
  • Como usar FRIDA para bruteforce Inicialização Segura com criptografia FDE em um Samsung G935F rodando Android 8
  • Aventuras com Malware Android
  • AAPG - Guia de teste de penetração em aplicativos Android
  • Bypass de Anti-Emulação Android
  • Bypass de Certificate Pinning Xamarin
  • Configurando Burp Suite com Android Nougat

Livros

  • SEI CERT Android Secure Coding Standard
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses

Cursos

  • Learning-Android-Security
  • Mobile Application Security and Penetration Testing
  • Advanced Android Development
  • Aprenda a arte do desenvolvimento de aplicativos móveis
  • Aprendendo Análise de Malware Android
  • Engenharia Reversa de Aplicativos Android 101
  • Pentest Android para Iniciantes

Ferramentas

Análise Estática

  • Amandroid – Um Framework de Análise Estática
  • Androwarn – Mais um Analisador de Código Estático
  • APK Analyzer – Ferramenta de Análise Estática e Virtual
  • APK Inspector – Uma Poderosa Ferramenta GUI
  • Droid Hunter – Ferramenta de análise de vulnerabilidades de aplicativos Android e ferramenta de pentest Android
  • Error Prone – Ferramenta de Análise Estática
  • Findbugs – Encontre Bugs em Programas Java
  • Find Security Bugs – Um plugin SpotBugs para auditorias de segurança de aplicações web Java.
  • Flow Droid – Rastreador de Fluxo de Dados Estático
  • Smali/Baksmali – Montador/Desmontador para o formato dex
  • Smali-CFGs – Grafos de Fluxo de Controle Smali
  • SPARTA – Análise Estática de Programas para Aplicativos Confiáveis
  • Thresher – Para verificar propriedades de alcançabilidade do heap
  • Vector Attack Scanner – Para buscar pontos vulneráveis para ataque
  • Gradle Static Analysis Plugin
  • Checkstyle – Uma ferramenta para verificar código-fonte Java
  • PMD – Um analisador de código estático multilinguagem extensível
  • Soot – Um Framework de Otimização Java
  • Android Quality Starter

Análise Dinâmica

  • Adhrit - Suíte de Segurança Android para reconhecimento aprofundado e análise estática de bytecode baseada em benchmarks Ghera
  • Android Hooker - Projeto de código aberto para análises dinâmicas de aplicativos Android
  • AppAudit - Ferramenta online (incluindo uma API) que usa análise dinâmica e estática
  • AppAudit - Uma ferramenta de análise bare-metal em dispositivos Android
  • CuckooDroid - Extensão do Cuckoo Sandbox, o software de código aberto
  • DroidBox - Análise dinâmica de aplicativos Android
  • Droid-FF - Framework de Fuzzing de Arquivos Android
  • Drozer
  • Marvin - Analisa aplicativos Android e permite o rastreamento de um aplicativo
  • Inspeckage
  • PATDroid - Coleção de ferramentas e estruturas de dados para analisar aplicativos Android
  • AndroL4b - Máquina virtual de segurança Android baseada em ubuntu-mate
  • Radare2 - Framework de engenharia reversa estilo Unix e ferramentas de linha de comando
  • Cutter - Plataforma de Engenharia Reversa Gratuita e de Código Aberto alimentada por radare2
  • ByteCodeViewer - Suíte de Engenharia Reversa de APK Android (Descompilador, Editor, Depurador)
  • Mobile-Security-Framework MobSF
  • CobraDroid - Compilação personalizada do sistema operacional Android voltada especificamente para segurança de aplicativos
  • Magisk v20.2 - Root & Interface Sem Sistema Universal

Analisadores de APK Online para Android

  • Oversecured - Um scanner de vulnerabilidades estático para aplicativos Android (arquivos APK) contendo mais de 90 categorias de vulnerabilidades
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

Laboratórios

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • SecurityShepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Vulnerable Android Application
  • MoshZuk
  • Hackme Bank
  • Android Security Labs
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - Mobile Security VM

Palestras

  • Desmascarando o Fuzzing Binário Android (Slides)
  • Um Passo à Frente dos Trapaceiros -- Instrumentando Emuladores Android
  • Vulnerável Pronto para Uso: Uma Avaliação de Dispositivos Android de Operadoras
  • Rock app round the clock: Rastreando desenvolvedores de malware via Android
  • Chaosdata - Ghost in the Droid: Possuindo Aplicativos Android com ParaSpectre
  • Comprometendo Remotamente Android e iOS através de um Bug nos Chipsets Wi-Fi da Broadcom
  • Querida, Encolhi a Superfície de Ataque – Aventuras no Endurecimento de Segurança Android
  • Ocultando Aplicativos Android em Imagens
  • Código Assustador no Coração do Android
  • Fuzzing Android: Uma Receita para Descobrir Vulnerabilidades em Componentes do Sistema no Android
  • Desempacotando o Unpacker Empacotado: Engenharia Reversa de uma Biblioteca Nativa de Anti-Análise Android
  • Walkthrough da Vulnerabilidade Android FakeID
  • Liberando D* em Drivers do Kernel Android
  • A Inteligência por Trás de Hackear Dispositivos Burros
  • Visão geral de vulnerabilidades comuns em aplicativos Android
  • Android Dev Summit 2019
  • Arquitetura de segurança Android

Misc.

  • Android-Reports-and-Resources
  • android-security-awesome
  • Cursos de Testes de Penetração Android
  • Ferramentas Menos Conhecidas para Testes de Penetração em Aplicativos Android
  • android-device-check - um conjunto de scripts para verificar a configuração de segurança do dispositivo Android
  • apk-mitm - uma aplicação CLI que prepara arquivos APK Android para inspeção HTTPS
  • Andriller - é um utilitário de software com uma coleção de ferramentas forenses para smartphones
  • Dexofuzzy: Método de agrupamento de similaridade de malware Android usando sequência de opcodes - Paper
  • Perseguindo o Joker
  • Ataques de Canal Lateral em Redes Celulares 4G e 5G - Slides
  • Shodan.io-mobile-app para Android
  • Malware Android Popular 2018
  • Malware Android Popular 2019
  • Malware Android Popular 2020

iOS

Geral - Blogs, Artigos, Tutoriais* Segurança do iOS

  • Laboratório básico de testes de segurança em aplicações iOS
  • Segurança de aplicações iOS – Configurando uma plataforma de pentest móvel
  • Coleção das vulnerabilidades mais comuns encontradas em aplicações iOS
  • Folha de dicas de testes de segurança para aplicações iOS
  • OWASP Teste de Segurança Básico iOS
  • Análise dinâmica de aplicações iOS sem Jailbreak
  • Injeção em aplicações iOS
  • Maçãs baixas: caçando credenciais e segredos em aplicações iOS
  • Era Checkra1n - série
  • Extração BFU: análise forense de iPhones bloqueados e desativados
  • Como descriptografar Signal.sqlite para iOS
  • Posso fazer Jailbreak?
  • Como extrair senhas de Tempo de Uso e Notas de Voz do iCloud
  • Engenharia reversa de aplicações Swift
  • Mettle seu iOS com FRIDA
  • Uma abordagem em tempo de execução para pentest de aplicações iOS

Livros

  • Hacking e proteção de aplicações iOS: roubando dados, sequestrando software e como prevenir
  • Teste de penetração iOS
  • Segurança de aplicativos iOS, teste de penetração e desenvolvimento
  • Manual do hacker iOS
  • Hacking de aplicações iOS: um guia detalhado de teste
  • Desenvolva aplicações iOS (Swift)
  • Livro de receitas de programação iOS

Cursos

  • Teste de penetração em aplicações iOS
  • Engenharia reversa de aplicações iOS
  • Design e desenvolvimento de aplicativos para iOS

Ferramentas

  • Cydia Impactor
  • checkra1n jailbreak
  • idb - Ferramenta de avaliação de segurança de aplicações iOS
  • Frida
  • Objection - kit de exploração móvel com Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice - biblioteca para comunicar com os serviços dos dispositivos Apple iOS
  • iRET (Kit de ferramentas de engenharia reversa iOS) - inclui oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - conjunto de aplicações úteis para transformar seu dispositivo iOS em uma ferramenta de diagnóstico de rede sem fio
  • Burp Suite
  • Cycript
  • needle - O framework de teste de segurança iOS
  • iLEAPP - Analisador de registros, eventos e preferências iOS
  • Cutter - Plataforma RE gratuita e de código aberto alimentada por radare2
  • decrypt0r - baixar e descriptografar automaticamente coisas do SecureRom
  • iOS Security Suite - biblioteca de segurança e anti-adulteração avançada e fácil de usar

Laboratórios

  • OWASP iGoat
  • Aplicação iOS Vulnerável (DVIA) v2
  • Aplicação iOS Vulnerável (DVIA) v1
  • iPhoneLabs
  • iOS-Ataque-Defesa

Palestras

  • Nos bastidores da segurança iOS
  • Segurança moderna de aplicações iOS
  • Desmistificando o processador Secure Enclave
  • HackPac: Hackeando autenticação de ponteiro no espaço do usuário iOS
  • Analisando e atacando drivers do kernel da Apple
  • Comprometendo iOS remotamente via Wi-Fi e escapando da sandbox
  • Engenharia reversa de aplicativos móveis iOS
  • iOS 10 Kernel Heap Revisitado
  • KTRW: A jornada para construir um iPhone depurável
  • O truque estranho que SecureROM odeia
  • Contos antigos: desatrelamento do iOS 11 - Spoiler: Apple é ruim em corrigir
  • Hacking de mensageiros: comprometendo remotamente um iPhone via iMessage
  • Recriando um jailbreak de dia zero iOS a partir das atualizações de segurança da Apple
  • Engenharia reversa do SpringBoard do simulador iOS
  • Atacando iPhone XS Max

Misc.

  • Ferramentas mais úteis para teste de penetração iOS
  • Guias de segurança iOS
  • osx-security-awesome - Ferramentas de segurança relacionadas a OSX e iOS
  • Confiança no jardim secreto da Apple: explorando e revertendo o protocolo de continuidade da Apple - Slides
  • Segurança da plataforma Apple
  • Segurança móvel, forense e análise de malware com Santoku Linux
Baixar ferramenta
  • QARK – Quick Android Review Kit
  • Infer – Uma ferramenta de Análise Estática para Java, C, C++ e Objective-C
  • Android Check – Plugin de análise de código estático para Projetos Android
  • FindBugs-IDEA Análise estática de bytecode para procurar bugs em código Java
  • APK Leaks – Varredura de arquivos APK por URIs, endpoints e segredos
  • Runtime Mobile Security (RMS) - é uma poderosa interface web que ajuda a manipular aplicativos Android e iOS em Tempo de Execução
  • MOBEXLER - Uma Plataforma de Testes de Penetração em Aplicativos Móveis
  • Vuldroid
  • Obtenha o Privilégio Máximo de um Telefone Android
  • iOS Internals vol 2
  • Entendendo o usbmux e o serviço de bloqueio do iOS
  • Um mergulho profundo na assinatura de código do iOS
  • AirDoS: torne remotamente qualquer iPhone ou iPad próximo inutilizável
  • Como acessar e percorrer o sistema de arquivos de um iPhone com jailbreak #checkra1n usando SSH
  • Mergulho profundo nas cadeias de exploração do iOS encontradas na natureza - Project Zero
  • A superfície de ataque totalmente remota do iPhone - Project Zero