Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/droidefense/engine
Android安全静态分析动态分析 (沙盒)逆向工程恶意软件分析二进制分析机器学习
GitHubdroidefense/engine

engine

Droidefense: 高级Android恶意软件分析框架

查看仓库
48110516年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Droidefense 引擎标志

Droidefense 引擎

高级 Android 恶意软件分析框架

软件许可证 构建状态 Open Collective 支持者 Open Collective 赞助者

最新版本

下载

Droidefense 是什么

Droidefense(最初代号为 atom:analysis through observation machine,即通过观察机器进行分析)是用于 Android 应用/恶意软件分析/逆向工程的工具代号。它专注于安全问题和恶意软件研究人员日常工作中遇到的技巧。针对恶意软件包含反分析例程的场景,Droidefense 试图绕过这些例程,直达代码和“不良行为”例程。这些技术有时包括虚拟机检测、模拟器检测、自证书检查、管道检测、跟踪器 PID 检查等。

Droidefense 采用一种创新理念:代码不是反编译,而是被“查看”。这使我们能够以 100% 的准确性获得代码执行工作流的全局视图。基于此,Droidefense 生成一份精美的 html 报告,展示结果以便于理解。

Droidefense 特性

  • .apk 解包
  • .apk 资源解码
  • .apk 文件枚举
  • .apk 文件分类与识别
  • 二进制 XML 解码
  • 使用虚拟文件系统的内存处理
  • 资源模糊测试与哈希
  • 熵计算器
  • 本地代码提取
  • 证书分析
  • 调试证书检测
  • 操作码分析
  • 未使用操作码检测
  • androidManifest.xml 分析
  • 内部结构分析
  • Dalvik 字节码流分析
  • 多路径分析实现(未测试)
  • CFG 生成
  • 简单反射解析器
  • 字符串分类
  • 模拟工作流生成
  • 动态规则引擎

Droidefense 模块

  • PSCout 数据模块
  • 完整的 Android 清单解析器(基于官方 SDK 文档 v23)
  • 插件
  • 机器学习(基于 Weka)模块

Droidefense 插件

  • 隐藏 ELF 文件检测插件
  • 隐藏 APK 文件检测插件
  • 应用 UID 检测插件
  • 隐私插件

使用方法

快速开始

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk

详细用法

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar

________               .__    .___      _____                            
\______ \_______  ____ |__| __| _/_____/ ____\____   ____   ______ ____  
 |    |  \_  __ \/  _ \|  |/ __ |/ __ \   __\/ __ \ /    \ /  ___// __ \ 
 |    `   \  | \(  <_> )  / /_/ \  ___/|  | \  ___/|   |  \\___ \\  ___/ 
/_______  /__|   \____/|__\____ |\___  >__|  \___  >___|  /____  >\___  >
        \/                     \/    \/          \/     \/     \/     \/ 

* 当前构建版本: 				2018_03_09__09_17_34
* 查看 Github: 			https://github.com/droidefense/
* 报告问题: 			https://github.com/droidefense/engine/issues
* 主要开发者: 			@zerjioang

用法: droidefense
 -d,--debug                 打印调试信息
 -h,--help                  打印此消息
 -i,--input <apk>           输入要分析的 .apk 文件
 -o,--output <format>       选择首选输出格式:
                            json
                            json.min
                            html
 -p,--profile               等待 JVM 分析器
 -s,--show                  扫描后显示生成的报告
 -u,--unpacker <unpacker>   选择首选解包器:
                            zip
                            memapktool
 -v,--verbose               输出详细信息
 -V,--version               显示当前版本信息
 

有用信息

  • 查看如何编译新版本:
    • https://github.com/droidefense/engine/wiki/Compilation
  • 查看报告示例:
    • https://github.com/droidefense/engine/wiki/Pornoplayer-report
  • 查看执行日志:
    • https://github.com/droidefense/engine/wiki/Execution-logs

贡献

欢迎所有人向 DROIDEFENSE 贡献代码。请查看 DROIDEFENSE 贡献步骤 了解操作说明。

任何其他意见也非常感谢。

引用

欢迎在您的作品中引用 droidefense。我们提供了以下参考模板:

root@kitploit:~
@Manual{,
  title        = {Droidefense: Advance Android Malware Analysis Framework},
  author       = {{zerjioang}},
  organization = {opensource},
  address      = {Bilbao, Spain},
  year         = 2017,
  url          = {https://droidefense.wordpress.com/}
}

许可证

保留所有权利。

允许以源代码和二进制形式重新分发和使用(无论是否修改),前提是满足以下条件:

  • 源代码的重新分发必须保留上述版权声明、本条件列表以及以下免责声明。
  • 二进制形式的重新分发必须在分发时提供的文档和/或其他材料中复制上述版权声明、本条件列表以及以下免责声明。
  • 使用下述 GPL 许可证

本程序是自由软件:您可以根据自由软件基金会发布的 GNU 通用公共许可证(许可证第 3 版,或(由您选择)任何更高版本)的条款重新分发和/或修改它。

下载工具