
Оружие мобильного хакера / Коллекция крутых инструментов, используемых мобильными хакерами. Счастливого хакинга, удачного баг-хантинга
Коллекция замечательных инструментов, используемых мобильными хакерами. Удачного хакинга, удачного поиска багов!
Атрибуты
| Атрибуты | |
|---|---|
| Типы | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| Теги | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Языки | TypeScript Python |
Проект с открытым исходным кодом WHW, созданный с ❤️. Если вы хотите внести вклад в этот проект, пожалуйста, ознакомьтесь с CONTRIBUTING.md и отправляйте Pull Request с вашим замечательным контентом.
Unknown| Тип | Имя | Описание | Звёзды |
|---|
| Analysis | flipper | Настольная платформа для отладки мобильных разработчиков. | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 — мощный веб-интерфейс, помогающий манипулировать Android и iOS приложениями во время выполнения. | |
| Analysis | scrounger | Набор инструментов для тестирования мобильных приложений. | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | Основной проект OWASP ZAP. | |
| Proxy | proxify | Многофункциональный прокси-инструмент для захвата, манипуляции и воспроизведения HTTP/HTTPS трафика на ходу. | |
| Proxy | hetty | Hetty — это HTTP-инструментарий для исследований в области безопасности. | |
| Proxy | httptoolkit | HTTP Toolkit — красивый инструмент с открытым исходным кодом для отладки, тестирования и работы с HTTP(S) на Windows, Linux и Mac. | |
| Proxy | BurpSuite | The BurpSuite | |
| RE | frida-tools | Инструменты командной строки Frida. | |
| RE | fridump | Универсальный дампер памяти с использованием Frida. | |
| RE | frida | Клонируйте этот репозиторий, чтобы собрать Frida. | |
| RE | ghidra | Ghidra — фреймворк для обратной разработки программного обеспечения (SRE). | |
| RE | diff-gui | GUI для Frida-скриптов. | |
| Scanner | StaCoAn | StaCoAn — кросс-платформенный инструмент, помогающий разработчикам, охотникам за багами и этичным хакерам выполнять статический анализ кода мобильных приложений. | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) — автоматизированный, всеобъемлющий фреймворк для пентеста, анализа вредоносных программ и оценки безопасности мобильных приложений (Android/iOS/Windows), способный выполнять статический и динамический анализ. | |
| Utils | watchman | Отслеживает файлы и записи или запускает действия при их изменении. | |
| frida-scripts | Коллекция моих инструментальных скриптов Frida.re, облегчающих обратную разработку мобильных приложений. | ||
| frida-gadget | frida-gadget — инструмент для патчинга APK с целью использования гаджета Frida. |
| Тип | Имя | Описание | Звёзды |
|---|
| Analysis | needle | Фреймворк для тестирования безопасности iOS. | |
| Analysis | iFunBox | Общее программное обеспечение для управления файлами на iPhone и других продуктах Apple. | |
| Analysis | iblessing | iblessing — набор инструментов для эксплуатации безопасности iOS, включающий сбор информации о приложении, статический и динамический анализ. Может использоваться для обратной разработки, анализа бинарных файлов и поиска уязвимостей. | |
| Analysis | objection | 📱 objection — исследование мобильных приложений во время выполнения. | |
| RE | momdec | Декомпилятор управляемых объектных моделей Core Data. | |
| RE | iSpy | Фреймворк для обратной разработки iOS. | |
| RE | iRET | Набор инструментов для обратной разработки iOS. | |
| RE | Clutch | Быстрый дампер исполняемых файлов iOS. | |
| RE | class-dump | Генерация заголовков Objective-C из Mach-O файлов. | |
| RE | frida-ios-dump | Извлечение зашифрованных IPA с джейлбрейк-устройства. | |
| RE | ipsw | Швейцарский нож для iOS/macOS исследований. | |
| Utils | idb | idb — гибкий интерфейс командной строки для автоматизации iOS-симуляторов и устройств. | |
| ipainstaller | Установка IPA из командной строки. | ||
| HideJB | Твик, позволяющий обходить обнаружение джейлбрейка в iOS-приложениях. | ||
| bfinject | Внедрение Dylib для iOS 11.0–11.1.2 с джейлбрейками LiberiOS и Electra. | ||
| A-Jailbreak | Super Jailbreak detection Jailbreak! | ||
| MEDUZA | Более или менее универсальный инструмент для открепления SSL для iOS. | ||
| ssl-kill-switch2 | Инструмент blackbox для отключения проверки SSL-сертификатов, включая certificate pinning, в iOS и OS X приложениях. | ||
| Liberty | Обход джейлбрейка и SSL Pinning. | ||
| toothpicker | ToothPicker — внутрипроцессный, покрытийно-направляемый фаззер для iOS. Для Bluetooth iOS. | ||
| FlyJB-X | Вы можете СКРЫТЬ выполнение джейлбрейка на вашем iDevice. |
| Тип | Имя | Описание | Звёзды |
|---|
| Analysis | apkleaks | Сканирование APK-файлов на URI, конечные точки и секреты. | |
| Analysis | drozer | Ведущий фреймворк для оценки безопасности Android. | |
| Pentest | HacknDroid | Автоматизация некоторых действий при пентесте мобильных приложений и взаимодействие с мобильным Android-устройством. | |
| Pentest | Kali NetHunter | Платформа для пентеста мобильных устройств. | |
| RE | bytecode-viewer | Набор для обратной разработки Java 8+ Jar и Android APK (декомпилятор, редактор, отладчик и другое). | |
| RE | Apktool | Инструмент для обратной разработки APK-файлов Android. | |
| RE | androguard | Обратная разработка, анализ вредоносного и безопасного ПО Android... и многое другое (ниндзя!). | |
| RE | dex2jar | Инструменты для работы с .dex-файлами Android и .class-файлами Java. | |
| RE | jadx | Декомпилятор Dex в Java. | |
| RE | jd-gui | Автономный графический декомпилятор Java. | |
| RE | JEB | Платформа обратной разработки для дизассемблирования, декомпиляции, отладки и анализа кода и файлов документов, вручную или как часть конвейера анализа. | |
| RE | btrace | 🔥🔥 btrace (он же RheaTrace) — высокопроизводительный инструмент трассировки Android на основе Systrace. Поддерживает автоматическое определение пользовательских событий при сборке APK и использование bhook для предоставления большего количества нативных событий, таких как IO. | |
| RE | jadx-ai-mcp | MCP-сервер, предоставляющий доступ к декомпилятору JADX для AI-ассистентов для анализа Android приложений. | |
| RE | apkx | Декомпиляция APK в один шаг с несколькими бэкендами. | |
| RE | Smali-CFGs | Графы потоков управления Smali. | |
| RE | dex-oracle | Шаблонный декомпилятор Dalvik, использующий ограниченное выполнение для улучшения семантического анализа. | |
| RE | procyon | Procyon — набор инструментов для Java-метапрограммирования, включающий богатый API отражения, API деревьев выражений, вдохновлённый LINQ, для генерации кода во время выполнения, и декомпилятор Java. | |
| RE | enjarify | Enjarify — инструмент для перевода байткода Dalvik в эквивалентный байткод Java. Это позволяет инструментам анализа Java анализировать Android-приложения. | |
| Scanner | qark | Инструмент для поиска нескольких уязвимостей безопасности Android-приложений. | |
| Utils | behe-keyboard | Легковесная клавиатура для хакинга и программирования с Material Design. | |
| Utils | termux-app | Termux — эмулятор терминала для Android OS, расширяемый множеством пакетов. | |
| Utils | Magisk | Магическая маска для Android. | |
| Device | scrcpy | Отображение и управление вашим Android-устройством. | |
| nfcgate | Набор инструментов для исследования NFC на Android. | ||
| googleplay | Скачивание APK из Google Play или отправка API-запросов. | ||
| gplaydl | Командная строка для скачивания APK из Google Play. Скачивайте APK-файлы на ПК напрямую из Google Play Store. | ||
| Hijacker | Графическое приложение для Android для Aircrack, Airodump, Aireplay, MDK3 и Reaver. | ||
| PCAPdroid | Сетевой монитор, файрвол и дампер PCAP для Android без root. | ||
| gplaycli | Загрузчик Google Play через командную строку. | ||
| PlaystoreDownloader | Инструмент командной строки для скачивания Android-приложений напрямую из Google Play Store по имени пакета (требуется первоначальная одноразовая настройка). | ||
| PortAuthority | Удобный инструмент, ориентированный на системы и безопасность. Port Authority — очень быстрый сканер портов для Android. Также позволяет быстро обнаруживать хосты в вашей сети и отображает полезную информацию о сети вашего устройства и других хостах. |