Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
permhash — Фреймворк для хэширования объявленных разрешений в расширениях Chromium и APK-файлах, позволяющий выполнять кластеризацию, охоту и пивотинг по потенциально вредоносным пакетам. | Kitploit
Инструменты/GitHubGitHub/google/permhash
Безопасность AndroidСтатический анализАнализ хэшейАнализ вредоносных программЦифровая криминалистикаМобильная безопасность
GitHubgoogle/permhash

permhash

Фреймворк для хэширования объявленных разрешений в расширениях Chromium и APK-файлах, позволяющий выполнять кластеризацию, охоту и пивотинг по потенциально вредоносным пакетам.

Репозиторий
451099 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PyPi Version

Permhash — это расширяемая платформа для хеширования объявленных разрешений, применяемых к расширениям браузера на основе Chromium и APK-файлам, что позволяет выполнять кластеризацию, поиск угроз и пивотинг аналогично хешированию импортов и хешированию rich-заголовков.

Permhash в настоящее время поддерживает четыре типа файлов, но может быть расширен и на другие:

  1. Файл Android-пакета (APK).
  2. Файл расширения на основе Chromium (CRX).
  3. AXML-файл манифеста Android, расположенный в корневом каталоге APK.
  4. JSON-манифест расширения на основе Chromium.

Загрузка и использование

Установите библиотеку permhash

root@kitploit:~
pip install permhash

Использование библиотеки

Импортируйте permhash

root@kitploit:~
from permhash import functions as permhash

Используйте permhash

root@kitploit:~
# The path variable should be the full path to the file you wish to use to calculate the permhash.

# Calculate the permhash for a CRX
ph = permhash.permhash_crx(path)

# Calculate the permhash for a CRX manifest
ph = permhash.permhash_crx_manifest(path)

# Calculate the permhash for an APK
ph = permhash.permhash_apk(path)

# Calculate the permhash for an APK manifest
ph = permhash.permhash_apk_manifest(path)

Пример

Пример массового вычисления permhash.

root@kitploit:~
import csv
import os
from permhash import functions as permhash


def bulk_permhash_crx_manifest(path, output):
    """
    Computes the permhash from a directory of CRX manifests
    Outputs the results in a csv passed as input

    :param path: The targeted directory
    :type path: string
    :param output:
    :type path: string

    """
    with open(output, mode="w", encoding="utf-8") as results:
        out_writer = csv.writer(
            results, delimiter=",", quotechar='"', quoting=csv.QUOTE_MINIMAL
        )
        out_writer.writerow(["filename", "permhash"])
        for filename in os.listdir(path):
            if path.endswith("/"):
                full_path = path + filename
            else:
                full_path = path + "/" + filename
            calculated_permhash = permhash.permhash_crx_manifest(full_path)
            if calculated_permhash:
                out_writer.writerow([filename, calculated_permhash])

Использование в командной строке

Permhash также можно использовать как инструмент командной строки. Укажите полный путь к файлу для вычисления permhash в параметре --path/-p и тип анализируемого файла в параметре --type/-t. Команда выведет permhash или False, если файл недействителен.

root@kitploit:~
permhash --type crx --path '[PATH TO CRX File]'
permhash --type crx_manifest --path '[PATH TO CRX Manifest File]'
permhash --type apk --path '[PATH TO APK File]'
permhash --type apk_manifest --path '[PATH TO APK Manifest Files]'

Дополнительная информация

Permhash

Подробнее см. в блоге Mandiant о Permhash.

Обсуждение

Для обсуждения можно использовать группу Google Permhash.

Отказ от ответственности

Это не официально поддерживаемый продукт Google.

Скачать инструмент