Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smalien — Инструмент анализа потоков информации для Android-приложений | Kitploit
Инструменты/GitHubGitHub/h1nayoshi/smalien
Безопасность AndroidСтатический анализДинамический анализ (песочница)Сбор информацииКонфиденциальность
GitHubh1nayoshi/smalien

smalien

Инструмент анализа потоков информации для Android-приложений

Репозиторий
1245 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Smalien

Smalien — это инструмент для анализа потоков информации и обнаружения утечек информации для аналитиков Android-приложений. Smalien выполняет статический анализ помеченных данных (taint analysis) Android-приложений на Linux-машине, а также динамический анализ помеченных данных, обнаружение утечек информации, вызванных неявными информационными потоками, и контроль соблюдения политики конфиденциальности на Android-устройстве во время выполнения.

Примечание: Новая версия Smalien теперь доступна по адресу SaitoLab-Nitech/VTDroid !!

Smalien имеет следующие функции

  • Статический анализ Android-приложения и сбор информации о классах, методах, переменных и т.д.
  • Графическое представление результатов анализа, например, граф вызовов методов и диаграмма потоков данных.
  • Выполнение динамического анализа помеченных данных на Android-устройстве.
  • Применение политики конфиденциальности, заданной аналитиком.
  • Обнаружение утечек информации, вызванных неявными информационными потоками.
  • Логирование фактических данных, обрабатываемых любым байт-кодом или вызовом API (например, HTTP-запрос), во время выполнения для помощи аналитику в инспекции.

Арсенал Black Hat USA 2019

В настоящее время мы работаем над другой веткой, demo-master. Пожалуйста, переключитесь на неё, чтобы получить программы, которые мы использовали на Арсенале.

Необходимые инструменты

  • Apktool
  • jarsigner
  • keytool
  • adb

Использование

Полные инструкции см. в нашем Wiki.

Запуск статического анализа

root@kitploit:~
python main.py <путь_к_apk>

В результате будут созданы файлы parsed_data.json и data_flows.json.

Генерация графиков

root@kitploit:~
python generate_graphs.py parsed_data.json data_flows.json

В результате будут созданы файлы output_class_calls.md и output_data_flows.md. Эти файлы содержат скрипты для mermaid. Для просмотра графиков можно использовать средство просмотра Markdown, например Haroopad.

Запуск динамического анализа

Новый файл APK implanted.apk помещается в каталог smalien/hive/workspace/. Установите его на своё Android-устройство с помощью следующей команды и запустите.

root@kitploit:~
adb install -g hive/workspace/implanted.apk

В настоящее время Smalien является прототипом нашего академического исследования и не имеет полной функциональности. Мы работаем над этим!

Скачать инструмент