Awesome Android Reverse Engineering
Курируемый список материалов, ресурсов и инструментов по реверс-инжинирингу Android.
Как пользоваться
Awesome-Android-Reverse-Engineering — это замечательный список для людей, которые занимаются разбором Android-приложений, систем или компонентов. Просто нажмите ctrl + F для поиска по ключевому слову, просмотрите наше оглавление или обратите внимание на '☆', который отмечает отличные и актуальные ресурсы.
Содержание
Обучение
Курсы и материалы
Видео
Книги
Инструменты
Инструменты статического анализа
- QARK — инструмент с открытым исходным кодом для автоматического сканирования уязвимостей Android-приложений.
- Quark Engine — объединяет различные инструменты в виде Quark Script API для исследований в области мобильной безопасности.
- MobSF — поддерживает как статический, так и динамический анализ для тестирования безопасности Android-приложений.
- AndroBugs Framework — анализирует и сканирует Android-приложения на предмет проблем безопасности.
- ☆ imjtool — инструмент для распаковки прошивок различных производителей и форматов.
- Android Studio — полезен для анализа декомпилированных приложений через IDE.
- ☆ APK Dependency Graph — визуализирует зависимости классов APK.
- disarm — утилита командной строки для разбора инструкций ARM-64.
- COVA — вычисляет ограничения путей выполнения на основе заданных пользователем API.
- DIS{integrity} — анализирует APK на предмет root-доступа, целостности и обнаружения модификаций.
- Dexcalibur — автоматизированный инструмент для анализа и инструментирования Android-приложений.
Де-обфускация
- ☆ Obfu[DE]scate — инструмент де-обфускации, использующий нечёткую логику сравнения.
- TinySmaliEmulator — минималистичный эмулятор smali для «дешифрования» обфусцированных строк.
- simplify — виртуальная машина Android и деобфускатор.
- deoptfuscator — инструмент для деобфускации приложений, использующих обфускацию потока управления.