Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
engine — Droidefense: Продвинутый фреймворк для анализа вредоносных программ Android | Kitploit
Инструменты/GitHubGitHub/droidefense/engine
Безопасность AndroidСтатический анализДинамический анализ (песочница)Обратная инженерияАнализ вредоносных программАнализ Бинарных ФайловМашинное Обучение
GitHubdroidefense/engine

engine

Droidefense: Продвинутый фреймворк для анализа вредоносных программ Android

Репозиторий
4811056 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип движка Droidefense

Droidefense Engine

Передовая платформа анализа вредоносных программ для Android

Лицензия ПО Статус сборки Спонсоры на Open Collective Спонсоры на Open Collective

Последний релиз

Скачать

Что такое Droidefense

Droidefense (изначально названный atom: aнализ через oбозрение mашина)* — это кодовое название инструмента для анализа/реверс-инжиниринга Android-приложений/вредоносных программ. Он был создан с упором на проблемы безопасности и трюки, с которыми исследователи вредоносных программ сталкиваются в своей повседневной работе. Для тех ситуаций, когда вредоносное ПО содержит антианалитические процедуры, Droidefense пытается обойти их, чтобы добраться до кода и «плохой» процедуры. Иногда такими методами могут быть обнаружение виртуальной машины, обнаружение эмулятора, самопроверка сертификатов, обнаружение каналов, проверка PID трассировщика и так далее.

Droidefense использует инновационную идею, при которой код не декомпилируется, а просматривается. Это позволяет нам получить глобальное представление о потоке выполнения кода со 100% точностью собранной информации. В такой ситуации Droidefense генерирует красивый html отчет с результатами для легкого понимания.

Возможности Droidefense

  • Распаковщик .apk
  • Декодер ресурсов .apk
  • Перечисление файлов .apk
  • Классификация и идентификация файлов .apk
  • Декодер двоичного XML
  • Обработка в памяти с использованием виртуальной файловой системы
  • Фаззинг и хеширование ресурсов
  • Вычисление энтропии
  • Дамп нативного кода
  • Анализ сертификатов
  • Обнаружение отладочного сертификата
  • Анализ опкодов
  • Обнаружение неиспользуемых опкодов
  • Анализ AndroidManifest.xml
  • Анализ внутренней структуры
  • Анализ потока байт-кода Dalvik
  • Реализация многопутевого анализа (не тестировалось)
  • Генерация CFG
  • Простой резольвер рефлексии
  • Классификация строк
  • Генерация симулированного рабочего процесса
  • Механизм динамических правил

Модули Droidefense

  • Модуль данных PSCout
  • Полный парсер манифеста Android, основанный на официальной документации SDK v23
  • Плагины
  • Модуль машинного обучения (на основе Weka)

Плагины Droidefense

  • Плагин обнаружения скрытых ELF-файлов
  • Плагин обнаружения скрытых APK-файлов
  • Плагин обнаружения UID приложения
  • Плагин конфиденциальности

Использование

TL;DR

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk

Подробное использование

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar

________               .__    .___      _____                            
\______ \_______  ____ |__| __| _/_____/ ____\____   ____   ______ ____  
 |    |  \_  __ \/  _ \|  |/ __ |/ __ \   __\/ __ \ /    \ /  ___// __ \ 
 |    `   \  | \(  <_> )  / /_/ \  ___/|  | \  ___/|   |  \\___ \\  ___/ 
/_______  /__|   \____/|__\____ |\___  >__|  \___  >___|  /____  >\___  >
        \/                     \/    \/          \/     \/     \/     \/ 

* Текущая сборка: 			2018_03_09__09_17_34
* Смотрите на Github: 			https://github.com/droidefense/
* Сообщите о проблеме: 			https://github.com/droidefense/engine/issues
* Ведущий разработчик: 			@zerjioang

usage: droidefense
 -d,--debug                 вывод отладочной информации
 -h,--help                  вывод этого сообщения
 -i,--input <apk>           входной .apk для анализа
 -o,--output <format>       выберите предпочитаемый формат вывода:
                            json
                            json.min
                            html
 -p,--profile               Ожидание профилировщика JVM
 -s,--show                  показать сгенерированный отчет после сканирования
 -u,--unpacker <unpacker>   выберите предпочитаемый распаковщик:
                            zip
                            memapktool
 -v,--verbose               подробный вывод
 -V,--version               показать информацию о текущей версии
 

Полезная информация

  • Смотрите, как скомпилировать новую версию:
    • https://github.com/droidefense/engine/wiki/Compilation
  • Смотрите пример отчета:
    • https://github.com/droidefense/engine/wiki/Pornoplayer-report
  • Смотрите журналы выполнения:
    • https://github.com/droidefense/engine/wiki/Execution-logs

Участие в разработке

Все желающие могут внести свой вклад в DROIDEFENSE. Пожалуйста, ознакомьтесь с Инструкциями по внесению вклада в DROIDEFENSE для получения указаний о том, как действовать.

Любые другие комментарии будут очень признательны.

Цитирование

Не стесняйтесь цитировать droidefense в своих работах. Мы добавили следующий шаблон для ваших ссылок:

root@kitploit:~
@Manual{,
  title        = {Droidefense: Advance Android Malware Analysis Framework},
  author       = {{zerjioang}},
  organization = {opensource},
  address      = {Bilbao, Spain},
  year         = 2017,
  url          = {https://droidefense.wordpress.com/}
}

Лицензия

Все права защищены.

Распространение и использование в исходных и двоичных формах, с изменениями или без них, разрешены при соблюдении следующих условий:

  • При распространении исходного кода должно сохраняться вышеуказанное уведомление об авторских правах, этот список условий и следующий отказ от ответственности.
  • При распространении в двоичной форме должно воспроизводиться вышеуказанное уведомление об авторских правах, этот список условий и следующий отказ от ответственности в документации и/или других материалах, предоставляемых вместе с распространением.
  • Использует лицензию GPL, описанную ниже

Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять ее в соответствии с условиями Стандартной общественной лицензии GNU, опубликованной Фондом свободного программного обеспечения, либо версии 3 этой лицензии, либо (по вашему выбору) любой более поздней версии.

Скачать инструмент