#1
一个用于逆向工程安卓apk文件的工具

全面的 OWASP 移动应用安全测试、逆向工程以及通过静态、动态和密码分析验证 MASVS/MASWE 弱点的指南。

基于Frida的运行时移动探索工具包,用于评估iOS和Android应用安全性。绕过SSL pinning,转储钥匙串,操纵堆对象,并在未越狱的情况下修补内存。

面向学生和教职员工的免费实操数字取证实验室

用于解析、解密和提取Android和iOS设备上的WhatsApp数据(包括Google Drive和iCloud备份)的图形化取证工具包,具备自动化报告生成功能。

基于规则的静态和动态分析工具,可识别PE、ELF、.NET和shellcode文件中的功能,并将其映射到MITRE ATT&CK技术,用于恶意软件分类。

Runtime Mobile Security (RMS) 📱🔥 - 是一个强大的Web界面,帮助您在运行时操作Android和iOS应用

管理 WhatsApp 的 .crypt12、.crypt14 和 .crypt15 文件。


androidqf(Android快速取证)有助于从Android设备快速收集取证证据,以识别潜在的入侵痕迹。


最快且最强大的安卓反编译器(原生工具,无需Java VM即可运行),支持APK、DEX、ODEX、OAT、JAR、AAR和CLASS文件。具备恶意行为检测、隐私泄露检测、漏洞检测、路径求解、加壳检测、变量追踪、去混淆、Python和Java脚本、设备内存提取、数据解密与加密等功能。

QCSuper 是一款与基于高通(Qualcomm)芯片的手机和调制解调器通信的工具,除其他功能外,它还能捕获原始的 2G/3G/4G 无线电帧。


Cellebrite Physical Analyzer Python 脚本,为分析人员提供扩展功能

Radare2 和 Frida 强强联手。


分析、提取并可视化文件及内存转储(Windows、Linux、Android、iPhone、Blackberry、macOS 二进制文件、电子邮件等)中的特征、痕迹和入侵指标。