#1
一个用于逆向工程安卓apk文件的工具

适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

全面的 OWASP 移动应用安全测试、逆向工程以及通过静态、动态和密码分析验证 MASVS/MASWE 弱点的指南。

面向 Android 和 iOS 设备的取证收集与分析工具包,利用公开和私有的入侵指标(IOC)识别由已知间谍软件造成的潜在入侵。

Android 应用程序的逆向工程与渗透测试

基于Frida的运行时移动探索工具包,用于评估iOS和Android应用安全性。绕过SSL pinning,转储钥匙串,操纵堆对象,并在未越狱的情况下修补内存。

基于规则的静态和动态分析工具,可识别PE、ELF、.NET和shellcode文件中的功能,并将其映射到MITRE ATT&CK技术,用于恶意软件分类。

面向学生和教职员工的免费实操数字取证实验室

用于摄取、搜索和注释事件日志的协作式取证时间线分析平台,以支持事件响应和 DFIR 调查。

IPED 数字取证工具。它是一个开源软件,可用于处理和分析通常在犯罪现场由执法部门查获或在企业调查中由私人审查员获取的数字证据。

使用 Frida 从越狱的 iOS 设备中提取已解密的 IPA 文件,用于逆向工程、安全分析和移动应用渗透测试。

隐私优先、开源且免费的 iDevice 管理工具,使用 Rust 和 Qt 编写

数字取证引擎,可解析日志、文件和系统工件以构建超级时间线,从而实现调查中的时间顺序事件关联。

最快且最强大的安卓反编译器(原生工具,无需Java VM即可运行),支持APK、DEX、ODEX、OAT、JAR、AAR和CLASS文件。具备恶意行为检测、隐私泄露检测、漏洞检测、路径求解、加壳检测、变量追踪、去混淆、Python和Java脚本、设备内存提取、数据解密与加密等功能。

用于解析、解密和提取Android和iOS设备上的WhatsApp数据(包括Google Drive和iCloud备份)的图形化取证工具包,具备自动化报告生成功能。