Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
android_application_analyzer — Инструмент используется для анализа содержимого Android-приложения в локальном хранилище. | Kitploit
Инструменты/GitHubGitHub/notsosecure/android_application_analyzer
Безопасность AndroidСтатический анализДинамический анализ (песочница)Пентестинг мобильных приложенийОбратная инженерия
GitHubnotsosecure/android_application_analyzer

android_application_analyzer

Инструмент используется для анализа содержимого Android-приложения в локальном хранилище.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
175312 месяцев назадПроверено Kitploit

Анализатор Android приложений

Инструмент предназначен для анализа содержимого Android приложения в локальном хранилище.

Установите зависимости с помощью следующих команд:

  • chmod +x setup.sh
  • ./setup.sh

Используйте следующую команду для запуска инструмента с помощью python3:

  • python -m venv android_application_analyzer
  • android_application_analyzer\Scripts\activate
  • pip install -r requirements.txt
  • python main.py

Примечание

Для запуска скриптов "Fridump" и "Frida universal ssl unpinning" на основной машине должен быть установлен клиент Frida.

Будет выведен список всех устройств, подключенных к компьютеру, как показано на рисунке: Usage

Начнется сбор логов logcat для выбранного устройства, как показано на рисунке: Usage

Чтобы проанализировать приложение, выберите его из выпадающего списка, как показано на рисунке: Usage

Для анализа содержимого файла приложения выберите файл, как показано на рисунке: Usage

Проанализируйте логи logcat на наличие конфиденциальной информации, как показано на рисунке: Usage

Чтобы просмотреть исходный код приложения в JD-GUI, нажмите кнопку "jdgui", как показано на рисунке: Usage

Если MobSF настроен в системе и необходимо открыть приложение с помощью MobSF, нажмите кнопку "mobSF", как показано на рисунке: Usage

Для декомпиляции приложения с помощью apktool нажмите кнопку "apktool", как показано на рисунке: Usage

Чтобы создать резервную копию песочницы приложения для будущего использования, нажмите кнопку "snapshot", как показано на рисунке: Usage

Поддерживается Frida universal SSL unpinning и fridump, как показано на рисунке: Usage

Будущие улучшения

  • Команда Strings для файлов "so or library"
  • Совместимость с python3
  • Глубокий поиск: найти все файлы приложения во всем хранилище
  • Кнопка Snapshot: копирование всего каталога приложения для будущего использования
  • Выпадающий список приложений вместо текстового поля
  • Кнопка Snapshot: копирование всего каталога приложения для будущего использования
  • Выпадающий список приложений вместо текстового поля
  • Декомпиляция приложения в один клик с помощью apktool
  • Навигация к JD GUI в один клик
  • Универсальный скрипт Frida SSL для обхода ssl pinning
  • Запуск инструмента Fridump для проверки конфиденциальной информации в памяти приложения
  • Переустановка APK в один клик (удаление приложения -> пересборка с помощью apktool -> подпись с помощью sign.jar (подпись apk) -> установка приложения)
  • Анализ MobSF в один клик (предварительное условие: требуется установка mobSF) Примечание: на данный момент обновите конечную точку mobSF в GlobalVariables.py и переменной "mobSFURL"

# Ссылки
  • https://stackoverflow.com/questions/11524586/accessing-logcat-from-android-via-python
  • https://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz
  • https://pythonspot.com/pyqt5/
  • https://github.com/iBotPeaches/Apktool/releases
  • https://github.com/java-decompiler/jd-gui/releases
  • https://github.com/pxb1988/dex2jar/releases
  • https://github.com/appium/sign/tree/master/dist
  • https://github.com/frida/frida/releases/download/12.8.10/frida-server-12.8.10-android-x86.xz
  • https://github.com/Nightbringer21/fridump
  • https://codeshare.frida.re/@pcipolloni/universal-android-ssl-pinning-bypass-with-frida/
Скачать инструмент