Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hooker — Hooker 是一个用于 Android 应用动态分析的开源项目。该项目提供了多种工具和应用,可用于自动拦截并修改目标应用所发出的任何 API 调用。 | Kitploit
工具/GitHubGitHub/androidhooker/hooker
Android安全动态分析 (沙盒)移动应用渗透测试API安全测试信息收集渗透测试Archived
GitHubandroidhooker/hooker

hooker

Hooker 是一个用于 Android 应用动态分析的开源项目。该项目提供了多种工具和应用,可用于自动拦截并修改目标应用所发出的任何 API 调用。

查看仓库
4151072210年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hooker: Android 应用程序自动动态分析工具

关于 Hooker

功能描述

Hooker 是一个用于 Android 应用程序动态分析的开源项目。该项目提供了多种工具和应用,可用于自动拦截并修改目标应用所发出的任意 API 调用。

它利用 Android Substrate 框架来拦截这些调用,并汇总所有上下文信息(参数、返回值等)。收集的信息可以存储在 ElasticSearch 中,也可以保存为 JSON 文件。

此外,还提供了一套 Python 脚本,用于自动执行分析,以收集一组目标应用发出的所有 API 调用。

免责声明

Android-Hooker 是一个基于 Substrate 框架 的概念验证工具。这意味着如果设备上未正确安装 Substrate,Hooker 将无法正常工作。目前,作者已成功在 Android 4.1 和 4.2 版本的设备上安装了 Substrate。如果您知道如何在更高版本上安装 Substrate,请通过电子邮件 ([email protected]) 联系我们,我们将很高兴将其集成到项目中。

技术描述

Hooker 由多个模块组成:

  1. APK-instrumenter 是一个 Android 应用程序,必须在分析之前安装到 Android 设备(例如模拟器)上。
  2. hooker_xp 是一个 Python 工具,可用于控制 Android 设备,并触发在其上安装和启动目标应用。
  3. hooker_analysis 是一个 Python 脚本,可用于收集存储在 Elasticsearch 数据库中的结果。
  4. tools/APK-contactGenerator 是一个 Android 应用程序,由 hooker_xp 自动安装在 Android 设备上,用于注入虚假的联系人信息。
  5. tools/apk_retriever 是一个 Python 工具,可用于从各种在线公共 Android 市场下载 APK。
  6. tools/emulatorCreator 是一组脚本,可用于准备模拟器。

更多信息

  • 网站: https://github.com/AndroidHooker/hooker
  • 常见问题解答 可在 此处 获取
  • 问题跟踪器: 错误和功能请求在 GitHub Issues 中组织
  • 电子邮件: [email protected]
  • Twitter: 关注作者账户 (@Tibapbedoum 和 @Lapeluche)

快速入门

我们在 Debian 64 位系统上开发了 Hooker,因此由于不正确的路径或参数,它可能无法在其他系统上正常执行。我们非常感谢您帮助识别这些不兼容问题。如果您在使用中遇到任何错误,请在我们的问题跟踪器中报告问题。

要使用 Hooker,您至少需要一台安装了以下组件的服务器:

  • Python 2.7,
  • Elasticsearch 1.7,
  • Kibana 4.1,
  • Android 4.1 和 4.2,
  • Androguard 1.9。

设置您的 ElasticSearch 主机

此步骤与 ElasticSearch 安装有关。请下载并遵循 ElasticSearch 在线文档:http://www.elasticsearch.org/overview/elkdownloads/。您可以在单台主机上安装 ElasticSearch,也可以部署一个 Elasticsearch 节点集群。

设置 Android SDK

您可以在此处下载 Android 开发包 http://developer.android.com/sdk/index.html。如果您想使用 Hooker 安装脚本,您需要:

  • 确保设置了 ANDROID_HOME 环境变量:$ export ANDROID_HOME=/path/to/your/sdk/folder

  • 从 SDK 管理器中下载 SDK APIs。

安装

提供了一个安装脚本,用于帮助您构建和安装所有必要的依赖项。 如果您想使用此脚本,请确保您拥有以下依赖项:

# openjdk-7-jdk, ant, python-setuptools (只需 apt 安装它们)

一切就绪后,在 Hooker 根目录下运行安装脚本:

$ ./install.sh

构建您的参考 Android 虚拟设备 (AVD)

  • 检查可用的目标:$ $ANDROID_HOME/tools/android list target。
  • 启动自动脚本以便更简单地安装:cd tools/emulatorCreator && python HookerInstaller.py -s SDK_PATH -a Hooker_test -t ANDROID_TARGET -d AVD_DIRECTORY,
  • 当 Python 日志提示您时:
    • 打开 SuperSU 应用,点击“继续”以更新 SU 二进制文件,选择“普通”安装模式,等待片刻。点击“确定”(不要“重启”),然后退出应用。
    • 打开 Substrate 应用,点击“链接 Substrate 文件”,允许 Substrate,然后再次点击“链接 Substrate 文件”。
    • 使用 ADB 安装 APK-instrumenter APK。
    • 当 Substrate 应用弹出时,点击“系统软重启”。
    • 等待系统重启,并禁用锁屏安全设置:菜单 > 系统设置 > 安全 > 屏幕锁定 > 无。
    • 关闭模拟器。
  • 如果您不想使用自动脚本,请记住:
    • Hooker 需要 SD 卡才能正常工作,
    • Hooker 需要启用快照。如果您使用 android-studio 创建 AVD,请小心:存在一个 bug(或者功能,不确定),使得快照使用变得困难……

有兴趣的话,您可以观看一段关于如何准备模拟器的视频 此处。

配置 Hooker 执行的主机

如果您的 Elasticsearch 主机 与 您的 Android 模拟器 位于不同的主机上,则需要通过网络重定向流量。为此,您可以使用 socat:

$ socat -s -v TCP4-LISTEN:9200,fork,ignoreeof,reuseaddr TCP4:192.168.98.11:9200,ignoreeof

如果遇到与 OpenGLES 模拟相关的错误(Could not load OpenGLES emulation library),您需要编辑 ldconfig(以 root 身份):

# echo "/path/to/your/sdk/tools/lib" > /etc/ld.so.conf.d/android.conf
# ldconfig

运行 HOOKER

观看此 视频 以了解如何运行手动实验来分析一个特定应用。

使用真实设备

如果您想在实际设备上使用 Hooker,请先阅读 特定自述文件。

设置您的配置文件

  • 如果您想进行手动分析,请复制文件 hooker_xp/sampleManualAnalysis.conf,
  • 如果您想进行自动分析,请复制文件 hooker_xp/sampleAutomaticAnalysis.conf,
  • 如果您想在实际设备上进行分析,请复制其中一个 *RealDevice* 配置文件,
  • 根据您的系统配置,自定义保留配置文件中的不同参数。示例配置文件注释非常详细,请阅读注释,
  • 结合之前的步骤,您需要指定刚刚构建的参考 AVD 的路径。如注释所述,只需放入 AVD 的路径和名称,即不带 .avd 扩展名。

启动 ElasticSearch 和 Kibana

Hooker 使用 ElasticSearch 存储事件,并使用 Kibana 作为前端来分析这些事件。为了帮助您分析应用,我们在 tools/kibana-dashboard 目录下推送了一个 Kibana 仪表板示例。要使用它,您需要先运行第一次实验,然后导入 kibana-export.json 文件。要导入仪表板,请访问 URL http://localhost:5601,然后:

  • 转到 设置 -> 对象,
  • 点击 导入,
  • 选择可用的仪表板。

运行您的实验

Python 实验脚本位于 hooker_xp 目录中:

$ cd hooker_xp && python hooker_xp.py -c yourAnalysisConfigurationFile.conf 

您应该会看到 Python 日志解释正在发生什么。

贡献

我们非常乐意您帮助改进这项工作。 请使用 GitHub 功能提供您的错误修复和改进。

作者与赞助商

Hooker 项目由 Georges Bossert 和 Dimitri Kirchner 发起。 两人均就职于 AMOSSYS,一家法国 IT 安全公司 http://www.amossys.fr。

许可证

本软件遵循 GPLv3 许可证。有关完整的许可证文本,请参阅顶层分发目录中的 LICENSE 文件。

下载工具