Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/darioi/droidcarve
Android安全静态分析逆向工程移动安全二进制分析
GitHubdarioi/droidcarve

droidcarve

Android逆向工程框架

查看仓库
12133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DroidCarve Build Status

DroidCarve 能够分析 Android APK 文件并自动执行某些逆向工程任务。本仓库包含服务端和客户端组件。

前端

前端是一个 React 应用,位于 client/ 子文件夹中。

后端

后端是一个 Python flask 应用,位于 server/ 子文件夹中。

安装

自动安装

安装文件目前仅适用于 OS X,但 DroidCarve 在 Linux 上应该也能正常运行,安装请参见“手动安装”部分。

git clone https://github.com/DarioI/droidcarve
cd droidcarve
chmod +x install.sh
chmod +x run.sh
./install.sh
./run.sh

手动安装

确保你已安装 Python 3.4 或更高版本。

  • 安装 JS 依赖管理工具 Yarn。
  • 安装 Android Debug Bridge (ADB) 工具。
  • 克隆 DroidCarve 仓库
git clone https://github.com/DarioI/droidcarve
  • 构建 DroidCarve 网页界面
cd droidcarve/client
yarn install
yarn build
  • 安装 Python 依赖
cd ../server
source venv/bin/activate
pip install --upgrade pip
pip install --no-cache-dir -r server/requirements.txt
  • 启动 DroidCarve 服务端
export PYTHONUNBUFFERED=TRUE
gunicorn -b 0.0.0.0:1337 --log-level=info wsgi:app --workers=1 --threads=10 --timeout=1800

现在 DroidCarve 应该已经启动并运行在 http://localhost:1337。

功能

  • 将代码反汇编为 Smali 字节码
  • APK 签名提取
  • AndroidManifest 解析:权限、服务、Intent、包信息等
  • 代码解析:字符串、加密、动态代码加载、URL 等
  • 通过 ADB 连接设备并与 DroidCarve 功能集成

路线图

  • Frida gadget 注入,实现无 root 环境下的插桩
  • 静态检测隐私泄露

Smali/Baksmali 许可证

smali/baksmali 的大部分代码由我(Ben Gruver)编写并拥有版权,并以以下许可证发布:


版权所有(c)2010 Ben Gruver(JesusFreke) 保留所有权利。

允许以源代码和二进制形式重新分发和使用,无论是否修改,前提是满足以下条件:

  1. 源代码的再分发必须保留上述版权声明、本条件列表和以下免责声明。
  2. 以二进制形式再分发时,必须在文档和/或其他分发材料中复制上述版权声明、本条件列表和以下免责声明。
  3. 未经特别的事先书面许可,不得使用作者的姓名来认可或推广从本软件衍生的产品。

本软件按“原样”提供,作者不承担任何明示或默示的担保,包括但不限于对适销性和特定用途适用性的默示担保。在任何情况下,作者均不对任何直接、间接、附带、特殊、惩戒性或后果性损害(包括但不限于采购替代商品或服务;使用、数据或利润损失;或业务中断)承担责任,无论该等损害是如何引起的,无论是基于合同、严格责任或侵权行为(包括疏忽或其他),即使已被告知此类损害的可能性。


下载工具