
dex2jar
用于处理 Android .dex 和 Java .class 文件的工具

一个集成的黑客工具,通过ADB和Metasploit-Framework远程利用Android设备,获取Meterpreter会话。

移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。

反编译Android APK/XAPK/JAR/AAR文件,并使用jadx提取HTTP API、认证模式和调用流程,同时具备抗R8的Kotlin名称恢复功能,用于安全研究和渗透测试。

Android APK 解包器,可从 Android 5.0–12 上正在运行或已安装的应用中提取 DEX 文件,无需 root、Xposed 或 Frida,支持带指令修复的深度解包。

最快且最强大的安卓反编译器(原生工具,无需Java VM即可运行),支持APK、DEX、ODEX、OAT、JAR、AAR和CLASS文件。具备恶意行为检测、隐私泄露检测、漏洞检测、路径求解、加壳检测、变量追踪、去混淆、Python和Java脚本、设备内存提取、数据解密与加密等功能。

领先的Android安全评估框架。

一份为渗透测试人员和漏洞猎人精心整理的 Android 安全材料与资源列表

Android Package Inspector - 动态分析,支持API钩子、启动未导出活动等。(Xposed模块)

该仓库包含一系列用于学习 Frida 进行 Android 漏洞利用的挑战。

ADB-Toolkit V2 提供简便的 ADB 技巧,集众多功能于一体。尽情享受!

APKinspector 是一款供分析师分析 Android 应用程序的强大 GUI 工具。

Python脚本,用于将Meterpreter payload注入到现有的Android应用中。

用于创建、生成和嵌入 Android 渗透测试 APK 载荷的框架,利用 Metasploit 进行漏洞利用,使用 Apktool 进行重新打包。


Android 安全指南、路线图、文档、课程、报告和 teryaagh。

适用于 iOS 11.0 - 11.1.2 的 Dylib 注入,兼容 LiberiOS 和 Electra 越狱

MARA 是一个移动应用逆向工程与分析框架。它是一个工具包,汇集了常用的移动应用逆向工程和分析工具,以协助针对 OWASP 移动安全威胁进行移动应用测试。