Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
androwarn — Очередной статический анализатор кода для вредоносных Android-приложений | Kitploit
Инструменты/GitHubGitHub/maaaaz/androwarn
Безопасность AndroidСтатический анализАнализ уязвимостейАнализ вредоносных программМобильная безопасность
GitHubmaaaaz/androwarn

androwarn

Очередной статический анализатор кода для вредоносных Android-приложений

Репозиторий
5311646 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Androwarn

Ещё один статический анализатор кода для вредоносных Android-приложений

Описание

Androwarn — это инструмент, основная цель которого — обнаруживать и предупреждать пользователя о потенциально вредоносном поведении, реализованном в Android-приложении.

Обнаружение выполняется с помощью статического анализа Dalvik-байткода приложения, представленного в виде Smali, с использованием библиотеки androguard.

Этот анализ приводит к генерации отчёта в соответствии с выбранным пользователем уровнем технической детализации.

Возможности

  • Структурный анализ и анализ потоков данных байткода, нацеленный на различные категории вредоносного поведения

    • Эксфильтрация идентификаторов телефонии: IMEI, IMSI, MCC, MNC, LAC, CID, имя оператора...
    • Эксфильтрация настроек устройства: версия ПО, статистика использования, системные настройки, журналы...
    • Утечка геолокационной информации: GPS/WiFi геолокация...
    • Эксфильтрация информации об интерфейсах подключения: учётные данные WiFi, MAC-адрес Bluetooth...
    • Злоупотребление услугами телефонии: отправка премиум-SMS, набор телефонных номеров...
    • Перехват аудио/видеопотоков: запись разговоров, захват видео...
    • Установка удалённого соединения: открытие сокета, сопряжение Bluetooth, редактирование настроек APN...
    • Утечка PIM-данных: контакты, календарь, SMS, почта, буфер обмена...
    • Операции с внешней памятью: доступ к файлам на SD-карте...
    • Изменение PIM-данных: добавление/удаление контактов, событий календаря...
    • Выполнение произвольного кода: нативный код через JNI, команды UNIX, повышение привилегий...
    • Отказ в обслуживании: отключение уведомлений о событиях, удаление файлов, завершение процессов, отключение виртуальной клавиатуры, выключение/перезагрузка терминала...
  • Генерация отчётов с несколькими уровнями детализации

    • Базовый (-v 1) для новичков
    • Расширенный (-v 2)
    • Экспертный (-v 3)
  • Генерация отчётов в нескольких форматах

    • Обычный текст txt
    • Форматированный html на основе шаблона Bootstrap
    • JSON

Использование

Параметры

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

Обычное использование

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

По умолчанию отчёт создаётся в текущей папке.
HTML-отчёт теперь содержится в автономном файле, ресурсы CSS/JS встроены.

Пример приложения

Было создано примерное приложение, содержащее несколько вредоносных действий.

APK-файл доступен в папке _SampleApplication/bin/, а HTML-отчёт — в папке _SampleReports.

Зависимости и установка

  • Python 3 или Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • Самый простой способ всё настроить: pip install androwarn и затем напрямую использовать $ androwarn
  • Или клонировать репозиторий и выполнить pip install -r requirements.txt

История изменений

  • версия 1.6 — 2019/05/30: поддержка Python 3 и несколько исправлений
  • версия 1.5 — 2019/01/05: несколько исправлений
  • версия 1.4 — 2019/01/04: очистка кода и использование последней версии androguard
  • версия 1.3 — 2018/12/30: несколько исправлений
  • версия 1.2 — 2018/12/30: несколько исправлений
  • версия 1.1 — 2018/12/29: исправление нескольких ошибок, удаление зависимостей Chilkat и упаковка через pip
  • версия 1.0 — с 2012 по 2013

Участие в разработке

Вы приветствуетесь, любая помощь ценится :)

Контакты

  • Thomas Debize < tdebize at mail d0t com >
  • Присоединяйтесь к #androwarn на Freenode

Авторские права и лицензия

Androwarn — это свободное программное обеспечение: вы можете распространять и/или изменять его в соответствии с условиями GNU Lesser General Public License, опубликованной Free Software Foundation, либо версии 3 этой лицензии, либо (по вашему выбору) любой более поздней версии.

Androwarn распространяется в надежде, что он будет полезен, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ.

Подробнее см. в GNU Lesser General Public License.

Вы должны были получить копию GNU Lesser General Public License вместе с Androwarn.
Если нет, см. http://www.gnu.org/licenses/.

Благодарности

  • Stéphane Coulondre за руководство моим дипломным проектом
  • Anthony Desnos за его замечательный проект Androguard и помощь в моём дипломном проекте
Скачать инструмент