Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-Android-Reverse-Engineering — Подборка лучших учебных материалов, ресурсов и инструментов для реверс-инжиниринга Android. | Kitploit
Инструменты/GitHubGitHub/user1342/awesome-android-reverse-engineering
Безопасность AndroidСтатический анализДинамический анализ (песочница)Обратная инженерияАнализ вредоносных программCTFМобильная безопасностьОбучение и ОбразованиеПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ Прошивок
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

Подборка лучших учебных материалов, ресурсов и инструментов для реверс-инжиниринга Android.

Репозиторий
2.6k2851 год назадПроверено Kitploit

Awesome Android Reverse Engineering

Курируемый список материалов, ресурсов и инструментов по реверс-инжинирингу Android.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

Как пользоваться

Awesome-Android-Reverse-Engineering — это замечательный список для людей, которые занимаются разбором Android-приложений, систем или компонентов. Просто нажмите ctrl + F для поиска по ключевому слову, просмотрите наше оглавление или обратите внимание на '☆', который отмечает отличные и актуальные ресурсы.

Содержание

  • Обучение
    • Курсы и материалы
    • Видео
    • Книги
  • Инструменты
    • Инструменты статического анализа
    • Инструменты динамического анализа
    • Декомпиляторы
    • Анализ вредоносного ПО
  • Ресурсы
    • Документация
    • Практические примеры
  • CTF и CrackMe
  • Разное
  • Обфускация и защита от реверс-инжиниринга
  • Анализ прошивок и ядра
  • Реверс-инжиниринг облачных API и веб-сервисов

Обучение

Курсы и материалы

  • ☆ Обучение реверс-инжинирингу Android от Мэдди Стоун — комплексный онлайн-курс по реверс-инжинирингу Android от Мэдди Стоун.
  • Введение в ассемблер от Azeria Labs — охватывает всё: от типов данных, регистров, системы команд ARM, команд работы с памятью и многого другого.

Видео

  • Реверс-инжиниринг Android от Kristina Balaam — серия видео по основам реверс-инжиниринга и реверс-инжинирингу Android-вредоносов.
  • Видео по реверс-инжинирингу Android от LaurieWired — YouTube-канал, посвящённый реверс-инжинирингу Android.
  • Использование Frida для модификации Android-игр | Мобильная динамическая инструментация — посвящён реверс-инжинирингу Android-приложений и использованию Frida для динамического изменения Android-игр.

Книги

  • ☆ Android Internals: Книга кондитера — углублённое исследование внутреннего устройства Android.
  • Blue Fox: Внутреннее устройство Arm Assembly и реверс-инжиниринг — даёт прочную основу по внутреннему устройству ARM-ассемблера.
  • Краткий справочник по внутреннему устройству Android — приёмы работы с Java и внутренними механизмами Android.
  • ☆ Карманный справочник по наступательной безопасности мобильных устройств — ключевая информация, подходы и инструменты для специалистов по пентесту мобильных приложений.
  • Внутреннее устройство безопасности Android — подробный обзор архитектуры безопасности Android.
  • Обнаружение Android-вредоносов с помощью машинного обучения — методы машинного обучения для обнаружения вредоносных приложений.
  • Руководство хакера по Android — глубокое погружение в эксплуатацию уязвимостей Android и криминалистику.
  • Практический реверс-инжиниринг — охватывает низкоуровневые концепции реверс-инжиниринга, включая ARM-ассемблер.
  • Книга по IDA Pro — незаменима для освоения продвинутых техник работы с IDA Pro.

Инструменты

Инструменты статического анализа

  • QARK — инструмент с открытым исходным кодом для автоматического сканирования уязвимостей Android-приложений.
  • Quark Engine — объединяет различные инструменты в виде Quark Script API для исследований в области мобильной безопасности.
  • MobSF — поддерживает как статический, так и динамический анализ для тестирования безопасности Android-приложений.
  • AndroBugs Framework — анализирует и сканирует Android-приложения на предмет проблем безопасности.
  • ☆ imjtool — инструмент для распаковки прошивок различных производителей и форматов.
  • Android Studio — полезен для анализа декомпилированных приложений через IDE.
  • ☆ APK Dependency Graph — визуализирует зависимости классов APK.
  • disarm — утилита командной строки для разбора инструкций ARM-64.
  • COVA — вычисляет ограничения путей выполнения на основе заданных пользователем API.
  • DIS{integrity} — анализирует APK на предмет root-доступа, целостности и обнаружения модификаций.
  • Dexcalibur — автоматизированный инструмент для анализа и инструментирования Android-приложений.

Де-обфускация

  • ☆ Obfu[DE]scate — инструмент де-обфускации, использующий нечёткую логику сравнения.
  • TinySmaliEmulator — минималистичный эмулятор smali для «дешифрования» обфусцированных строк.
  • simplify — виртуальная машина Android и деобфускатор.
  • deoptfuscator — инструмент для деобфускации приложений, использующих обфускацию потока управления.

Инструменты динамического анализа

  • Drozer — фреймворк для тестирования безопасности Android с функциями динамического анализа.
  • jtrace — аналог strace, но для системных вызовов Android.
  • sesearch — инструмент командной строки для запросов к политикам SELinux.
  • AutoDroid — инструмент для массового сбора и анализа APK.
  • Сеть:
    • ☆ Burp Suite — коммерческий инструмент для анализа сетевого трафика Android-приложений.
    • Wireshark — анализатор сетевых протоколов с открытым исходным кодом.
    • SSLsplit — перехватывает и изменяет трафик, зашифрованный по SSL/TLS.
    • MITMProxy — прокси «человек посередине» для анализа сетевого трафика.
    • apk-mitm — подготавливает APK для проверки HTTPS-трафика.
  • Динамическая инструментация:
    • ☆ Frida — набор средств динамической инструментации для модификации в рантайме.
    • Xposed Framework — для перехвата (хукинга) и изменения поведения приложения в рантайме.
    • ☆ Objection — инструмент исследования в рантайме для обхода механизмов безопасности приложений.
    • RMS Runtime Mobile Security — веб-интерфейс для Frida.
    • ☆ FriDump — использует Frida для дампа памяти запущенных приложений.
    • jnitrace — трассировщик JNI API на основе Frida.
    • ☆ Binder Trace — перехватывает и разбирает сообщения Android Binder.

Декомпиляторы

  • ☆ JADX — декомпилирует APK в исходный код Java.
  • Procyon — набор инструментов для декомпиляции Java.
  • Cfr — поддерживает декомпиляцию Android-файлов APK.
  • FernFlower — аналитический декомпилятор для Java.
  • ☆ Apktool — популярный инструмент для декомпиляции/перекомпиляции APK-файлов.
  • DEX2JAR — преобразует файлы DEX в файлы JAR.
  • JDGui — графическая утилита для просмотра исходного кода Java из class-файлов.
  • IDA Pro — коммерческий дизассемблер и отладчик.
  • ☆ Ghidra — бесплатный фреймворк SRE с открытым исходным кодом.
  • Дополнительные декомпиляторы:
    • JEB Decompiler — коммерческий декомпилятор для Android-приложений.
    • Radare2 — фреймворк для реверс-инжиниринга с дизассемблированием и отладкой.
    • Androguard — используется для анализа и реверс-инжиниринга Android-приложений.
    • apk2gold — декомпилирует Android-приложения в Java (примечание: может быть устаревшим).
    • AndroidProjectCreator — преобразует APK в проекты Android Studio.
    • APK Studio — IDE на базе Qt для реверс-инжиниринга APK.
    • show-java — декомпилятор APK, JAR и Dex.
    • ☆ APKLab — расширение VS Code, объединяющее несколько инструментов.

Анализ вредоносного ПО

  • DroidDetective — анализ вредоносного ПО для Android-приложений с помощью машинного обучения.
  • Cuckoo Droid — автоматизированный анализ Android-вредоносов с помощью Cuckoo Sandbox.
  • androwarn — статический анализатор кода вредоносных Android-приложений.

Ресурсы

Документация

  • Документация по безопасности Android — официальная документация Google по безопасности Android.
  • Задачи по реверс-инжинирингу Android — курируемый список задач по реверс-инжинирингу и CTF.
  • AndroidXref — открытый поиск по исходному коду Android.
  • APKMirror — репозиторий APK из Play Store и загруженных пользователями.
  • APKPure — репозиторий APK для тестирования и исследований.

Практические примеры

  • Посмертный разбор видеоприложения Houseparty реверс-инженером
  • SharkBot: «новое» поколение Android-банковского трояна, распространяемого через Google Play Store
  • Серия In-the-Wild: эксплойты Android

CTF и CrackMe

  • ☆ UnCrackable Mobile Apps — CrackMe для Android-приложений от OWASP.
  • CyberTruckChallenge19 — материалы воркшопа по безопасности с CyberTruck Challenge 2019.
  • KGB Messenger — CTF-задание для изучения реверс-инжиниринга Android.
  • Flare-On Challenge — CTF высокого уровня по реверс-инжинирингу с Android-заданиями.
  • OverTheWire Narnia — не специфичен для Android, но отлично подходит для практики эксплуатации бинарных уязвимостей.

Разное

  • LADB — локальная ADB-оболочка для Android.
  • Broken Droid Factory — генерирует псевдослучайные уязвимые Android-приложения для обучения.
  • uber-apk-signer — CLI-инструмент для подписи APK и выравнивания ZIP.
  • Демо RUNIC для обнаружения вмешательства — демонстрация для понимания систем обнаружения модификаций и контроля целостности Android.

Обфускация и защита от реверс-инжиниринга

  • Инструменты обфускации:
    • ProGuard — средство сжатия, оптимизации и обфускации кода.
    • R8 — средство сжатия и обфускации кода от Google.
    • DexGuard — коммерческий инструмент для продвинутой обфускации приложений.
  • Техники защиты от реверс-инжиниринга:
    • Android Tamper Detection Framework (ATDF) — реализует обнаружение вмешательства.
    • Paranoid — обнаруживает root и вмешательство.
    • libhooker — обнаруживает фреймворки хукинга, такие как Frida и Xposed.

Анализ прошивок и ядра

  • Binwalk — анализирует, извлекает и реверс-инженерит образы прошивок.
  • AFLSmart — фаззер, оптимизированный для анализа образов прошивок.
  • Android Kernel Exploits — коллекция уязвимостей ядра и техник эксплуатации.
  • FirmWire — платформа динамического анализа прошивок базового модема.

Участие в разработке

Ваш вклад всегда приветствуется! Пожалуйста, сначала ознакомьтесь с рекомендациями по внесению вклада. Мы следуем Кодексу поведения Contributor Covenant, поэтому, пожалуйста, ознакомьтесь с ним и соблюдайте его при внесении вклада.

Лицензия

GitHub
Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.md.

Скачать инструмент