Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Olyx — 🔗 Aplicativo móvel orquestrador de segurança leve para verificação de URI, fornecendo uma interface unificada e multi-mecanismo para agregar e validar a segurança de links em tempo real. | Kitploit
Ferramentas/GitLabGitLab/shacode/olyx
Segurança AndroidOSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança MóvelInteligência de AmeaçasSegurança de APIAnálise de DNS
GitLabshacode/olyx

Olyx

6há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔗 Aplicativo móvel orquestrador de segurança leve para verificação de URI, fornecendo uma interface unificada e multi-mecanismo para agregar e validar a segurança de links em tempo real.

Ver RepositórioSite

Olyx

License Kotlin Jetpack Compose Android Material Design 3

Um aplicativo Android moderno para análise abrangente de segurança de URLs, combinando múltiplas APIs de detecção de ameaças com detecção avançada de falsificação de domínio para proteger os utilizadores de sites maliciosos.

Download APK

Capturas de ecrã

Funcionalidades

Análise de Segurança Multi-API

  • AbuseIPDB: Verifica a reputação de IP por atividade maliciosa reportada
  • VirusTotal: Verifica URLs em mais de 70 motores antivírus
  • URLScan.io: Realiza análise comportamental profunda de sites
  • Resultados em Tempo Real: Carregamento progressivo com resultados parciais imediatos

Deteção de Falsificação de Domínio

  • Mais de 200 Domínios Protegidos: Base de dados pré-carregada de sites legítimos (Google, PayPal, bancos, etc.)
  • Deteção de Substituição de Caracteres: Identifica ataques homógrafos (g00gle.com, paypa1.com)
  • Análise de Distância Levenshtein: Detecta tentativas de typosquatting
  • Variações de TLD: Detecta extensões de domínio suspeitas
  • Filtragem Inteligente: Distingue variantes regionais legítimas (.com vs .fr)

Sistema de Pontuação Inteligente

  • Deteção de Falsos Positivos: Identifica respostas de API discrepantes usando análise estatística
  • Penalidade por Falsificação: Reduz automaticamente pontuações para domínios suspeitos (até -50 pontos)
  • Agregação Ponderada: Combina múltiplos resultados de API para uma avaliação precisa de risco
  • Níveis de Confiança Dinâmicos: Seguro, Provavelmente Seguro, Moderado, Arriscado, Malicioso

Experiência do Utilizador

  • Material Design 3: Interface moderna e polida com tema escuro
  • Layout Adaptativo: Otimizado para orientações retrato e paisagem
  • Histórico de Pesquisa: Armazenamento local persistente com arrastar para eliminar
  • Animações de Transição: Transições suaves e feedback visual
  • Cabeçalhos Recolhíveis: Navegação eficiente em termos de espaço
  • Partilha de URLs: Integração direta com o menu de partilha do Android

Indicadores Visuais

  • Pontuações Codificadas por Cores: Gradiente vermelho para verde com base no nível de segurança
  • Carregamento Animado: Onda gradiente roxa para chamadas API em andamento
  • Avisos de Falso Positivo: Etiquetas laranja para resultados discrepantes suspeitos
  • Alertas de Falsificação: Cartões dedicados com percentagem de nível de suspeita
  • Indicadores de Deslocamento: Dicas de gradiente radial para conteúdo adicional

Primeiros Passos

Pré-requisitos

  • Android Studio: Ladybug ou mais recente
  • Android SDK: API 29+ (Android 10+)
  • Gradle: 8.0+
  • JDK: 11+

Chaves de API Necessárias

Crie um ficheiro secrets.properties no diretório raiz:

root@kitploit:~
ABUSEIPDB_API_KEY=sua_chave_abuseipdb
VIRUSTOTAL_API_KEY=sua_chave_virustotal
URLSCAN_API_KEY=sua_chave_urlscan

Importante: Ao utilizar esta aplicação, deve cumprir os Termos de Serviço de cada fornecedor de API:

  • Termos AbuseIPDB
  • Termos VirusTotal
  • Termos URLScan.io

Instalação

  1. Clone o repositório

    root@kitploit:~
    git clone <repository-url>
    cd olyx
    
  2. Configure as chaves de API

    root@kitploit:~
    cp secrets.properties.example secrets.properties
    # Edite secrets.properties com as suas chaves de API
    
  3. Compile e execute

    root@kitploit:~
    ./gradlew assembleDebug
    ./gradlew installDebug
    

Estrutura do Projeto

root@kitploit:~
olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Lógica de persistência
│   │   │   │   └── SpoofingDetector.kt    # Motor de análise de domínio
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # Integrações de API
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Resultados individuais de API
│   │   │   │   │   └── GlobalScoreCard.kt # Exibição da pontuação agregada
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # Inserção de URL
│   │   │   │   │   ├── AnalysisScreen.kt  # Exibição de resultados
│   │   │   │   │   ├── HistoryScreen.kt   # Histórico de pesquisa
│   │   │   │   │   └── AboutScreen.kt     # Informações da aplicação
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Paleta do tema escuro
│   │   │   │   │   ├── Theme.kt           # Configuração Material3
│   │   │   │   │   └── Type.kt            # Tipografia
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Algoritmos de pontuação
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # Constantes da aplicação
│   │   │   └── MainActivity.kt            # Ponto de entrada
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Lista de domínios protegidos
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Capturas de ecrã
├── build.gradle.kts
└── secrets.properties                      # Chaves de API (não no repositório)

Personalização

Adicionar Domínios Protegidos

Edite app/src/main/res/raw/legitimate_domains.txt:

root@kitploit:~
oseubanco.com
oseubanco.fr
oseunegocio.com

Ajustar Sensibilidade da Deteção

Modifique os limites em SpoofingDetector.kt:

root@kitploit:~
private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // Muito semelhante → Risco alto
    if (distance == 2) return 70  // Algo semelhante → Risco médio
    if (distance == 3) return 50  // Menos semelhante → Risco médio-baixo
}

Alterar Penalidades de Pontuação

Atualize o impacto da falsificação em ScoreUtils.kt:

root@kitploit:~
val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 50% do nível de suspeita

Construído Com

  • Kotlin - Linguagem de programação moderna e concisa
  • Jetpack Compose - Framework de UI declarativa
  • Material Design 3 - Sistema de design mais recente
  • OkHttp - Cliente HTTP para chamadas de API
  • Kotlinx Serialization - Análise de JSON
  • Android SharedPreferences - Persistência local de dados

Segurança e Privacidade

  • Sem Armazenamento na Nuvem: Todos os dados permanecem no dispositivo
  • Sem Rastreamento de Utilizador: Sem análises ou telemetria
  • Privacidade da API: Apenas URLs são enviadas para serviços terceiros
  • Extração de IP: Realizada localmente antes das chamadas de API
  • Permissões Mínimas: Apenas requer permissão INTERNET

Testes

root@kitploit:~
# Executar testes unitários
./gradlew test

# Executar testes instrumentados
./gradlew connectedAndroidTest

# Gerar relatório de cobertura
./gradlew jacocoTestReport

Algoritmos

Deteção de Falsos Positivos

Usa análise de desvio estatístico:

  • Calcula a média de todas as pontuações de API
  • Sinaliza resultados que se desviam >40 pontos da média
  • Requer ≥2 resultados dentro de 20 pontos da média para consenso

Cálculo da Pontuação de Falsificação

root@kitploit:~
Pontuação Base = Média(Pontuações API)
Penalidade = Nível de Suspeita × 0.5
Pontuação Final = max(0, Pontuação Base - Penalidade)

Distância Levenshtein

Calcula o número mínimo de operações de edição (inserir/eliminar/substituir) entre strings para detetar typosquatting.

Autores

  • Julian Melha - @Shacode
  • Guillaume Honoré - @Guimee

Agradecimentos

  • AbuseIPDB, VirusTotal e URLScan.io pelas suas APIs
  • Equipa Material Design pelo sistema de design
  • Equipa Jetpack Compose pelo framework de UI moderno

📄 Licença

Este projeto está licenciado sob a GNU Affero General Public License v3.0. Consulte LICENSE para mais detalhes.

Baixar ferramenta