Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
house — Набор инструментов для анализа мобильных приложений в режиме выполнения с веб-интерфейсом, на базе Frida, написанный на Python. | Kitploit
Инструменты/GitHubGitHub/nccgroup/house
Безопасность AndroidДинамический анализ (песочница)Обратная инженерияТестирование на ПроникновениеМобильная безопасность
GitHubnccgroup/house

house

Набор инструментов для анализа мобильных приложений в режиме выполнения с веб-интерфейсом, на базе Frida, написанный на Python.

Репозиторий
1.5k23455 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Dynamic Mobile Analysis Tool
                Contact: [email protected]

House: Инструментарий для анализа мобильных приложений во время выполнения с веб-интерфейсом, работающий на базе Frida и написанный на Python. Он предназначен для помощи в оценке мобильных приложений путем реализации динамического перехвата и отслеживания функций и призван максимально упростить написание скриптов Frida.

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

По умолчанию House привязывается к http://127.0.0.1:8000.

Чтобы получить обзор возможностей House, посетите руководство пользователя для получения подробной информации.

Новости

  • Добавлен динамический перехват dex/jar, теперь House может перехватывать функции в динамически загружаемых dex/jar файлах hook.gif
  • Добавлена опция мини-скрипта для перехватчиков hook.gif
  • Перечисление ClassLoader

Примечание: Убедитесь, что версия Frida обновлена до >= 12.8.3 для перехвата функций в dex/jar файлах

Пример использования

В этом разделе представлен небольшой пример, иллюстрирующий базовое использование House. Демо-пример выполняется на небольшом тестовом Android-приложении: com.ha0k3.overloads.

Запуск

  • Убедитесь, что Android-устройство подключено через USB и на нем запущен Frida server. Проверьте, что Frida server успешно запущен, с помощью следующей команды: frida-ps -U.

  • Запустите приложение House, выполнив app.py: python app.py <PORT>.

  • Откройте браузер и перейдите по адресу http://127.0.0.1:PORT.

  • Обратите внимание, что информация об устройстве отображается на странице. Если нет, нажмите кнопку Обновить или перезапустите приложение и Frida server. start.gif

Мониторинг

  • Динамическая генерация скриптов перехвата из шаблонов на основе конфигурационного файла, мониторинг ключевых операций, включая FILEIO, IPC и т.д.

monitor.png

  • На данный момент это экспериментальная функция. Если вы найдете больше функций, которые нужно перехватывать, сообщите мне или отправьте PR.

Предзагрузка и боковая загрузка

  • House теперь поддерживает sideload. На данный момент поддерживается боковая загрузка stetho, что упрощает проверку пользовательского интерфейса, хранилища и т.д. sideload_stetho.png
  • Это экспериментальная функция, но в будущем на этой вкладке будут добавлены дополнительные функции, такие как SSLStrip.

Перечисление

  • Перечислить все загруженные классы: enum_load.gif
  • Перечислить все классы в Dex-файле: enum_dex.gif
  • Перечислить все методы в заданном классе enum_method1.gif enum_method2.gif
  • Управление историей скриптов enum_history_script.gif

Трассировка нескольких функций

  • Рендеринг скриптов и трассировка функций hook.gif

  • Перехват функций в динамически загружаемых dex/jar файлах hook.gif

  • Опция мини-скрипта hook.gif

  • Управление историей скриптов hook_history_script.gif

Перехват функций

  • С помощью House исследователи могут динамически изменять аргументы, передаваемые целевым функциям, и перенаправлять их. int1.gif

  • Иногда House не может идеально разобрать информацию об аргументах. Например, аргумент может быть специального типа. В примере приложения реализована функция isLit, которая принимает пользовательский объект в качестве аргумента. Для решения таких ситуаций House предоставляет простой "REPL". Исследователи безопасности могут динамически вводить скрипты Frida в REPL и изменять поведение функций. int2.gif

  • House предоставляет несколько функций REPL для упрощения тестирования:

    • inspectObject(obj) использует java.lang.reflect для проверки информации о полях внутри объекта.
    • setRetval(ret) принимает параметр и пытается привести его к правильному типу возвращаемого значения, используя конструктор исходного возвращаемого значения.
    • getStackTrace() выводит стек вызовов.
    • В будущем будет добавлено больше функций REPL.

    int3.gif

Примечание: Для перехвата/вмешательства в конструктор укажите $init в качестве имени метода.

Часто задаваемые вопросы

Предварительные требования:

Для работы House вам понадобится:

  1. Root-устроенное Android-устройство с запущенным frida-server, подключенное к компьютеру. Рекомендуется использовать только одно USB-устройство.
  2. Локальная версия frida-python должна совпадать с версией frida-server.

Не удается получить устройство? Не работает?

Пожалуйста, попробуйте перезапустить оба сервера frida и House. Если все еще не работает, создайте issue.

Ошибка тайм-аута?

Часто возникает при подключении нескольких USB-устройств. Попробуйте перезапустить целевое приложение.

Ошибка Frida?

House тестировался с версией Frida 12.8.6; возможны проблемы с другими версиями. Также убедитесь, что версии frida-python и frida-server совпадают. Если все еще не работает, попробуйте запустить сгенерированные скрипты Frida вручную, чтобы проверить, работают ли они.

Благодарности

Особая благодарность следующим проектам с открытым исходным кодом за вдохновение для House:

  1. Frida - отличный инструментарий инструментации, который сделал все это возможным.
  2. Objection - вдохновение и руководство при создании части шаблонных скриптов Frida для House.
  3. Inspeckage - вдохновение для функции Мониторинг в House.
  4. 0xdea/frida-scripts - отличный арсенал скриптов Frida.

Контакты

Если у вас есть дополнительные вопросы о House или вы хотите помочь в его расширении, обращайтесь:

@haoOnBeat

Или отправьте электронное письмо: Hao Ke

Скачать инструмент