Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-mobile-security — Попытка создать единое место для всех полезных материалов по безопасности Android и iOS. Все ссылки и инструменты принадлежат их соответствующим владельцам. Я просто поддерживаю его. | Kitploit
Инструменты/GitHubGitHub/vaib25vicky/awesome-mobile-security
Безопасность AndroidСтатический анализСканеры уязвимостейДинамический анализ (песочница)Безопасность iOSОбратная инженерияТестирование на ПроникновениеМобильная безопасностьОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Подобранные Ресурсы
Лаборатории и Практика
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

Попытка создать единое место для всех полезных материалов по безопасности Android и iOS. Все ссылки и инструменты принадлежат их соответствующим владельцам. Я просто поддерживаю его.

Репозиторий
3.5k378565 лет назадПроверено Kitploit

awesome-mobile-security awesome

Поддерживается @vaib25vicky при участии сообществ специалистов по безопасности и разработчиков.

Android

Общие - Блоги, Статьи, Руководства

  • Android: Получение доступа к произвольным* Content Providers
  • Evernote: Universal-XSS, кража всех cookie со всех сайтов и многое другое
  • Перехват неявных intent в Android
  • TikTok: три постоянных выполнения произвольного кода и одна кража произвольных файлов
  • Постоянное выполнение произвольного кода в библиотеке Google Play Core для Android: детали, объяснение и PoC — CVE-2020-8913
  • Android: Доступ к защищённым компонентам приложения
  • Android: выполнение произвольного кода через контексты сторонних пакетов
  • Лабораторные работы по пентесту Android — пошаговое руководство для начинающих
  • Введение в взлом Android
  • Защита устройства Android
  • Советы по безопасности
  • Руководство по тестированию мобильной безопасности OWASP
  • Тестирование безопасности для кроссплатформенных приложений Android
  • Глубокое погружение в безопасность Android-приложений
  • Пентест Android-приложений с использованием Frida
  • Руководство по тестированию мобильной безопасности
  • Шпаргалка по пентесту мобильных приложений
  • Реверсинг Android-приложений 101
  • Рекомендации по безопасности Android
  • Уязвимости WebView в Android
  • OWASP Mobile Top 10
  • Практическая криминалистика Android-телефонов
  • Мобильный реверсинг без ограничений
  • Обход обнаружения root в Android с помощью Objection и скриптов Frida
  • quark-engine — система оценки Android-вредоносного ПО, игнорирующая обфускацию
  • Обход обнаружения root путём ручной модификации кода
  • Использование приложений и сети в Android
  • GEOST BOTNET — история обнаружения нового Android-банковского трояна
  • Мобильный пентест с Frida
  • Magisk: системный root — обнаружение и устранение
  • AndrODet: адаптивный детектор обфускации Android
  • Практическая безопасность мобильных API
  • С нуля до героя — тестирование мобильных приложений на платформе Android
  • Как использовать FRIDA для брутфорса Secure Startup с FDE-шифрованием на Samsung G935F под управлением Android 8
  • Приключения с Android-вредоносами
  • AAPG — руководство по пентесту Android-приложений
  • Обход антиэмуляции в Android
  • Обход пиннинга сертификатов в Xamarin
  • Настройка Burp Suite с Android Nougat

Книги

  • Стандарт безопасного кодирования Android SEI CERT
  • Внутреннее устройство безопасности Android
  • Cookbook по Android
  • Справочник хакера Android
  • Cookbook по безопасности Android
  • Справочник хакера мобильных приложений
  • Вредоносное ПО для Android и его анализ
  • Безопасность Android: атаки и защита

Курсы

  • Изучение безопасности Android
  • Безопасность мобильных приложений и пентест
  • Продвинутая разработка под Android
  • Изучите искусство разработки мобильных приложений
  • Изучение анализа Android-вредоносного ПО
  • Реверсинг Android-приложений 101
  • Пентест Android для начинающих

Инструменты

Статический анализ

  • Amandroid – фреймворк статического анализа
  • Androwarn – ещё один статический анализатор кода
  • APK Analyzer – инструмент статического и виртуального анализа
  • APK Inspector – мощный GUI-инструмент
  • Droid Hunter – инструмент анализа уязвимостей Android-приложений и пентеста
  • Error Prone – инструмент статического анализа
  • Findbugs – поиск ошибок в Java-программах
  • Find Security Bugs – плагин SpotBugs для аудита безопасности Java-веб-приложений
  • Flow Droid – статический трекер потоков данных
  • Smali/Baksmali – ассемблер/дизассемблер для формата dex
  • Smali-CFGs – графы потока управления для Smali
  • SPARTA – статический анализ программ для надёжных доверенных приложений
  • Thresher – проверка свойств достижимости кучи
  • Vector Attack Scanner – поиск уязвимых точек для атаки
  • Gradle Static Analysis Plugin – плагин статического анализа для Gradle
  • Checkstyle – инструмент проверки Java-исходного кода
  • PMD – расширяемый мультиязычный статический анализатор кода
  • Soot – фреймворк оптимизации Java
  • Android Quality Starter

Динамический анализ

  • Adhrit – набор инструментов для углублённой разведки и статического анализа байт-кода на основе эталонов Ghera
  • Android Hooker – проект с открытым исходным кодом для динамического анализа Android-приложений
  • AppAudit – онлайн-инструмент (включая API), использующий динамический и статический анализ
  • AppAudit – инструмент анализа на реальных устройствах Android
  • CuckooDroid – расширение Cuckoo Sandbox с открытым исходным кодом
  • DroidBox – динамический анализ Android-приложений
  • Droid-FF – фреймворк для фаззинга файлов Android
  • Drozer
  • Marvin – анализирует Android-приложения и позволяет отслеживать приложение
  • Inspeckage
  • PATDroid – набор инструментов и структур данных для анализа Android-приложений
  • AndroL4b – виртуальная машина безопасности Android на основе ubuntu-mate
  • Radare2 – фреймворк для реверс-инжиниринга и инструменты командной строки, подобные Unix
  • Cutter – бесплатная и открытая платформа реверс-инжиниринга на базе radare2
  • ByteCodeViewer – набор для реверс-инжиниринга APK (декомпилятор, редактор, отладчик)
  • Mobile-Security-Framework MobSF
  • CobraDroid – специальная сборка операционной системы Android, ориентированная на безопасность приложений
  • Magisk v20.2 – Root и универсальный бессистемный интерфейс

Онлайн-анализаторы APK для Android

  • Oversecured – статический сканер уязвимостей для Android-приложений (APK-файлов), содержащий более 90 категорий уязвимостей
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

Лабораторные работы

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • SecurityShepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Vulnerable Android Application
  • MoshZuk
  • Hackme Bank
  • Android Security Labs
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux – виртуальная машина мобильной безопасности

Доклады

  • Срыв покровов с фаззинга бинарных файлов Android (слайды)
  • На шаг впереди читеров — инструментирование эмуляторов Android
  • Уязвимые из коробки: оценка устройств Android от операторов
  • Rock app round the clock: отслеживание разработчиков вредоносного ПО через Android
  • Chaosdata - Ghost in the Droid: овладение Android-приложениями с помощью ParaSpectre
  • Удалённая компрометация Android и iOS через ошибку в Wi-Fi чипсетах Broadcom
  • Дорогая, я уменьшил поверхность атаки – приключения в усилении безопасности Android
  • Скрытие Android-приложений в изображениях
  • Страшный код в сердце Android
  • Фаззинг Android: рецепт обнаружения уязвимостей в системных компонентах Android
  • Распаковка упаковщика: реверс-инжиниринг нативной библиотеки защиты от анализа в Android
  • Прохождение уязвимости Android FakeID
  • Освобождение D* в драйверах ядра Android
  • Умные методы взлома глупых устройств
  • Обзор распространённых уязвимостей Android-приложений
  • Android Dev Summit 2019
  • Архитектура безопасности Android
  • Получение максимальных привилегий на Android-телефоне

Разное

  • Android-Reports-and-Resources
  • android-security-awesome
  • Курсы по пентесту Android
  • Менее известные инструменты для пентеста Android-приложений
  • android-device-check – набор скриптов для проверки конфигурации безопасности Android-устройства
  • apk-mitm – CLI-приложение для подготовки APK-файлов к инспекции HTTPS
  • Andriller – утилита с набором криминалистических инструментов для смартфонов
  • Dexofuzzy: метод кластеризации Android-вредоносного ПО по схожести на основе последовательности опкодов — статья
  • В погоне за Джокером
  • Атаки по побочным каналам в сотовых сетях 4G и 5G — слайды
  • Shodan.io-mobile-app для Android
  • Популярные Android-вредоносы 2018
  • Популярные Android-вредоносы 2019
  • Популярные Android-вредоносы 2020

iOS

Общие - Блоги, Статьи, Руководства* Безопасность iOS

  • Базовая лаборатория тестирования безопасности iOS-приложений
  • Безопасность iOS-приложений – Настройка платформы для мобильного пентестинга
  • Коллекция самых распространенных уязвимостей, обнаруженных в iOS-приложениях
  • Шпаргалка по тестированию безопасности iOS-приложений
  • OWASP iOS: базовое тестирование безопасности
  • Динамический анализ iOS-приложений без джейлбрейка
  • Внедрение в iOS-приложения
  • Низко висящие яблоки: охота за учетными данными и секретами в iOS-приложениях
  • Эра Checkra1n — серия статей
  • Извлечение BFU: криминалистический анализ заблокированных и отключенных iPhone
  • HowTo-decrypt-Signal.sqlite-for-IOS
  • Можно ли сделать джейлбрейк?
  • Как извлечь пароли экранного времени и голосовые заметки из iCloud
  • Обратная разработка Swift-приложений
  • Mettle ваш iOS с помощью FRIDA
  • Подход времени выполнения для пентестинга iOS-приложений

Книги

  • Hacking and Securing iOS Applications: Stealing Data, Hijacking Software, and How to Prevent It
  • iOS Penetration Testing
  • iOS App Security, Penetration Testing, and Development
  • IOS Hacker's Handbook
  • Hacking iOS Applications a detailed testing guide
  • Разработка iOS-приложений (Swift)
  • iOS Programming Cookbook

Курсы

  • Пентестинг iOS-приложений
  • Обратная разработка iOS-приложений
  • Дизайн и разработка приложений для iOS

Инструменты

  • Cydia Impactor
  • checkra1n jailbreak
  • idb — Инструмент оценки безопасности iOS-приложений
  • Frida
  • Objection — набор инструментов для мобильного исследования на основе Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice — библиотека для взаимодействия со службами устройств Apple iOS
  • iRET (iOS Reverse Engineering Toolkit) — включает oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro — набор беспроводных утилит для превращения iOS-устройства в диагностический инструмент беспроводной сети
  • Burp Suite
  • Cycript
  • needle — Фреймворк для тестирования безопасности iOS
  • iLEAPP — Парсер журналов, событий и настроек iOS
  • Cutter — Бесплатная и открытая платформа для обратной разработки на основе radare2
  • decrypt0r — автоматическая загрузка и дешифровка SecureRom
  • iOS Security Suite — продвинутая и простая в использовании библиотека безопасности платформы и защиты от подделок

Лаборатории

  • OWASP iGoat
  • Damn Vulnerable iOS App (DVIA) v2
  • Damn Vulnerable iOS App (DVIA) v1
  • iPhoneLabs
  • iOS-Attack-Defense

Доклады

  • За кулисами безопасности iOS
  • Современная безопасность iOS-приложений
  • Демистификация защищенного сопроцессора Enclave
  • HackPac: Взлом аутентификации указателей в пользовательском пространстве iOS
  • Анализ и атака на драйверы ядра Apple
  • Удаленная компрометация iOS через Wi-Fi и выход из песочницы
  • Обратная разработка мобильных iOS-приложений
  • Ядро iOS 10: куча revisited
  • KTRW: Путь к созданию отлаживаемого iPhone
  • Один странный трюк, который ненавидит SecureROM
  • Сказки старого: отвязка iOS 11 — спойлер: Apple плохо исправляет уязвимости
  • Взлом мессенджеров: удаленная компрометация iPhone через iMessage
  • Воссоздание 0-day джейлбрейка iOS из обновлений безопасности Apple
  • Обратная разработка SpringBoard симулятора iOS
  • Атака на iPhone XS Max

Разное.

  • Наиболее полезные инструменты для пентестинга iOS
  • iOS-Security-Guides
  • osx-security-awesome — инструменты безопасности OSX и iOS
  • Доверие в тайном саду Apple: исследование и обратная разработка протокола Continuity Apple — слайды
  • Безопасность платформы Apple
  • Мобильная безопасность, криминалистика и анализ вредоносного ПО с Santoku Linux
Скачать инструмент
  • QARK – Quick Android Review Kit
  • Infer – инструмент статического анализа для Java, C, C++ и Objective-C
  • Android Check – плагин статического анализа кода для Android-проектов
  • FindBugs-IDEA – статический анализ байт-кода для поиска ошибок в Java-коде
  • APK Leaks – сканирование APK-файлов на наличие URI, конечных точек и секретов
  • Runtime Mobile Security (RMS) – мощный веб-интерфейс для управления Android и iOS приложениями во время выполнения
  • MOBEXLER – платформа для пентеста мобильных приложений
  • Vuldroid
  • iOS Internals, том 2
  • Понимание usbmux и службы блокировки iOS
  • Глубокое погружение в подписание кода iOS
  • AirDoS: удаленное приведение в неработоспособность любого ближайшего iPhone или iPad
  • Как получить доступ и обойти файловую систему iPhone с джейлбрейком #checkra1n через SSH
  • Глубокое погружение в цепочки эксплойтов iOS, обнаруженные в дикой природе — Project Zero
  • Полностью удаленная поверхность атаки iPhone — Project Zero