返回更新列表
已更新Aug 31, 2026

android-security-awesome — 已更新!

Android 安全相关资源合集

分享

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

Android 安全相关资源的集合。

  1. 工具
  2. 学术/研究/出版物/书籍
  3. 漏洞利用/漏洞/缺陷

工具

在线分析器

  1. Appknox - 非免费
  2. Virustotal
  3. NowSecure Lab Automated - 面向 Android 和 iOS 移动应用的企业级移动应用安全测试工具。Lab Automated 在云端的真实设备上提供动态和静态分析,几分钟内即可返回结果。非免费
  4. App Detonator - 引爆 APK 二进制文件以提供源代码级别的详细信息,包括应用作者、签名、构建和清单信息。每天 3 次免费分析配额。
  5. Pithus - 开源 APK 分析器。仍处于 Beta 阶段,目前仅限于静态分析。可以使用 YARA 规则进行恶意软件狩猎。更多信息见此处。
  6. Oversecured - 面向 Android 和 iOS 应用的企业级漏洞扫描器;它通过将 Oversecured 集成到开发流程中,为应用所有者和开发者提供保护每个新版本移动应用的能力。非免费。
  7. AppSweep by Guardsquare - 面向开发者的免费、快速的 Android 应用安全测试
  8. Koodous - 对庞大的 Android 样本库执行静态/动态恶意软件分析,并根据公共和私有 Yara 规则进行检查。
  9. Immuniweb。执行“OWASP Mobile Top 10 测试”、“移动应用隐私检查”以及应用权限测试。免费套餐每天 4 次测试,注册后可获得报告
  10. ANY.RUN - 一个交互式云端恶意软件分析平台,支持 Android 应用分析。提供有限的免费计划。
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - 免费的 Android 恶意软件分析服务。一项裸金属服务,提供 Android 应用的静态和动态分析。是 MalwarePot 的产品。
  14. AppCritique - 上传你的 Android APK 并获得全面的免费安全评估
  15. NVISO ApkScan - 于 2019 年 10 月 31 日停止服务
  16. Mobile Malware Sandbox
  17. IBM Security AppScan Mobile Analyzer - 非免费
  18. Visual Threat - 不再是 Android 应用分析器
  19. Tracedroid
  20. habo - 每天 10 次
  21. CopperDroid
  22. SandDroid
  23. Stowaway
  24. Anubis
  25. Mobile app insight
  26. Mobile-Sandbox
  27. Ijiami
  28. Comdroid
  29. Android Sandbox
  30. Foresafe
  31. Dexter
  32. MobiSec Eacus
  33. Fireeye- 最大 60MB,每天 15 次
  34. approver - Approver 是一个面向 Android 和 iOS 应用的全自动安全分析和风险评估平台。非免费。
  35. Fraunhofer App-ray - 域名已过期
  36. AndroTotal - 已失效

静态分析工具

  1. Androwarn - 检测并警告用户 Android 应用可能存在的恶意行为。
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – 非免费
  8. PSCout - 一种使用静态分析从 Android OS 源代码中提取权限规范的工具
  9. Amandroid
  10. SmaliSCA - Smali 静态代码分析
  11. CFGScanDroid - 扫描并将 CFG 与恶意应用的 CFG 进行比较
  12. Madrolyzer - 提取可操作的数据,如 C&C、电话号码等。
  13. ConDroid - 对应用执行符号执行与具体执行的组合
  14. DroidRA
  15. RiskInDroid - 一种基于权限计算 Android 应用风险的工具,提供在线演示。
  16. SUPER - 安全、统一、强大且可扩展的 Rust Android 分析器
  17. ClassyShark - 一个独立的二进制检查工具,可以浏览任何 Android 可执行文件并显示重要信息。
  18. StaCoAn - 跨平台工具,帮助开发者、漏洞赏金猎人和道德黑客对移动应用执行静态代码分析。该工具在创建时非常注重可用性和用户界面中的图形化引导。
  19. JAADAS - 联合过程内和过程间程序分析工具,用于发现 Android 应用中的漏洞,基于 Soot 和 Scala 构建
  20. Quark-Engine - 一个忽略混淆的 Android 恶意软件评分系统
  21. One Step Decompiler - 面向懒人的 Android APK 反编译
  22. APKLeaks - 扫描 APK 文件中的 URI、端点和机密信息。
  23. Mobile Audit - 用于执行静态分析和检测 Android APK 中恶意软件的 Web 应用。
  24. Detekt - Kotlin 的静态代码分析
  25. APKdevastate - 针对 RAT 创建的 APK 载荷的高级分析软件。
  26. Smali CFG generator
  27. Several tools from PSU
  28. SPARTA - 验证(证明)应用满足信息流安全策略;基于 Checker Framework 构建

应用漏洞扫描器

  1. QARK - LinkedIn 的 QARK 供应用开发者扫描应用中的安全问题
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - Ostorlab 免费版可扫描 Android Play Store、iOS App Store 和华为 AppGallery 中的应用
  5. Devknox - 用于构建安全 Android 应用的 IDE 插件。不再维护。

动态分析工具

分类