一个由移动黑客使用的优秀工具合集。祝您黑客之旅愉快,挖洞愉快!
属性
| 属性 | |
|---|---|
| 类型 | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| 标签 | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| 语言 | TypeScript Python |
WHW的开源项目,用❤️制作。如果您想为此项目做贡献,请查看CONTRIBUTING.md并通过Pull-Request提交您精彩的内容。
Unknown| 类型 | 名称 | 描述 | 星标 |
|---|
| Analysis | flipper | 一个面向移动开发者的桌面调试平台。 | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 - 一个强大的Web界面,可帮助您在运行时操控Android和iOS应用 | |
| Analysis | scrounger | 移动应用测试工具包 | |
| Pentest | metasploit-framework | Metasploit框架 | |
| Proxy | zaproxy | OWASP ZAP核心项目 | |
| Proxy | proxify | 用于HTTP/HTTPS流量捕获、操控和即时重放的瑞士军刀式代理工具。 | |
| Proxy | hetty | Hetty是一个用于安全研究的HTTP工具包。 | |
| Proxy | httptoolkit | HTTP Toolkit是一个美观且开源的工具,用于在Windows、Linux和Mac上进行HTTP(S)的调试、测试和构建 | |
| Proxy | BurpSuite | BurpSuite | |
| RE | frida-tools | Frida CLI工具 | |
| RE | fridump | 一个使用Frida的通用内存转储工具 | |
| RE | frida | 克隆此仓库以构建Frida | |
| RE | ghidra | Ghidra是一个软件逆向工程(SRE)框架 | |
| RE | diff-gui | Frida脚本的图形界面 | |
| Scanner | StaCoAn | StaCoAn是一个跨平台工具,帮助开发者、漏洞猎人和道德黑客对移动应用进行静态代码分析。 | |
| Scanner | Mobile-Security-Framework-MobSF | 移动安全框架(MobSF)是一个自动化的一体化移动应用(Android/iOS/Windows)渗透测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。 | |
| Utils | watchman | 监视文件并在文件发生变化时记录或触发操作。 | |
| frida-scripts | 我收集的Frida.re插桩脚本集合,用于辅助移动应用逆向工程。 | ||
| frida-gadget | frida-gadget是一个可用于修补APK以利用Frida gadget的工具。 |
| 类型 | 名称 | 描述 | 星标 |
|---|
| Analysis | needle | iOS安全测试框架 | |
| Analysis | iFunBox | 用于iPhone及其他苹果产品的通用文件管理软件 | |
| Analysis | iblessing | iblessing是一个iOS安全利用工具包,主要包括应用信息收集、静态分析和动态分析。可用于逆向工程、二进制分析和漏洞挖掘。 | |
| Analysis | objection | 📱 objection - 运行时移动探索工具 | |
| RE | momdec | Core Data托管对象模型反编译器 | |
| RE | iSpy | iOS逆向工程框架 | |
| RE | iRET | iOS逆向工程工具包。 | |
| RE | Clutch | 快速的iOS可执行文件转储工具 | |
| RE | class-dump | 从Mach-O文件中生成Objective-C头文件。 | |
| RE | frida-ios-dump | 从越狱设备中提取已解密IPA文件 | |
| RE | ipsw | iOS/macOS研究瑞士军刀 | |
| Utils | idb | idb是一个灵活的命令行界面,用于自动化iOS模拟器和设备 | |
| ipainstaller | 从命令行安装IPA文件 | ||
| HideJB | 一个能够跳过iOS应用越狱检测的tweak。 | ||
| bfinject | 用于iOS 11.0 - 11.1.2的dylib注入工具,配合LiberiOS和Electra越狱 | ||
| A-Jailbreak | 超级越狱检测器Jailbreak! | ||
| MEDUZA | 一个几乎通用的iOS SSL证书固定解除工具 | ||
| ssl-kill-switch2 | 黑盒工具,用于禁用iOS和OS X应用中的SSL证书验证(包括证书固定) | ||
| Liberty | 绕过越狱检测和SSL证书固定 | ||
| toothpicker | ToothPicker是一个针对iOS的进程内、覆盖率导向的模糊测试工具,适用于iOS蓝牙 | ||
| FlyJB-X | 您可以隐藏iDevice上的越狱行为。 |
| 类型 | 名称 | 描述 | 星标 |
|---|
| Analysis | apkleaks | 扫描APK文件中的URI、端点及密钥。 | |
| Analysis | drozer | Android领先的安全评估框架。 | |
| Pentest | HacknDroid | 自动化执行部分移动应用渗透测试活动并与Android移动设备进行交互。 | |
| Pentest | Kali NetHunter | 移动渗透测试平台 | |
| RE | bytecode-viewer | 一个Java 8+ Jar和Android APK逆向工程套件(反编译器、编辑器、调试器等) | |
| RE | Apktool | 用于逆向工程Android APK文件的工具 | |
| RE | androguard | Android应用的逆向工程、恶意软件和良好软件分析……以及更多(忍者!) | |
| RE | dex2jar | 用于处理Android .dex和Java .class文件的工具 | |
| RE | jadx | Dex转Java反编译器 | |
| RE | jd-gui | 独立的Java反编译器图形界面 | |
| RE | JEB | 逆向工程平台,用于执行反汇编、反编译、调试以及代码和文档文件的分析,可手动或作为分析管道的一部分进行。 | |
| RE | btrace | 🔥🔥 btrace(又名RheaTrace)是一个基于Systrace的高性能Android trace工具,支持在构建APK过程中自动定义自定义事件,并利用bhook提供更多原生事件,如IO。 | |
| RE | jadx-ai-mcp | MCP服务器,为AI助手提供JADX反编译器访问,以分析Android应用 | |
| RE | apkx | 一步式APK反编译,支持多个后端 | |
| RE | Smali-CFGs | Smali控制流图 | |
| RE | dex-oracle | 基于模式的Dalvik反混淆工具,利用有限执行提升语义分析 | |
| RE | procyon | Procyon是一套Java元编程工具,包括丰富的反射API、类似LINQ的表达式树API用于运行时代码生成,以及一个Java反编译器。 | |
| RE | enjarify | Enjarify是一个将Dalvik字节码转换为等效Java字节码的工具。这使得Java分析工具能够分析Android应用。 | |
| Scanner | qark | 查找多个安全相关Android应用漏洞的工具 | |
| Utils | behe-keyboard | 一个轻量级的黑客及编程键盘,采用Material Design | |
| Utils | termux-app | Termux - 适用于Android操作系统的终端模拟器应用,可通过多种软件包进行扩展。 | |
| Utils | Magisk | Android的神奇面具 | |
| Device | scrcpy | 显示并控制您的Android设备 | |
| nfcgate | 一个针对Android的NFC研究工具包应用 | ||
| googleplay | 从Google Play下载APK或发送API请求 | ||
| gplaydl | 命令行Google Play APK下载器。直接从Google Play商店将APK文件下载到您的PC。 | ||
| Hijacker | 适用于Android的Aircrack、Airodump、Aireplay、MDK3和Reaver图形界面应用 | ||
| PCAPdroid | Android无root网络监控器、防火墙和PCAP转储工具 | ||
| gplaycli | 通过命令行的Google Play下载器 | ||
| PlaystoreDownloader | 一个命令行工具,通过指定包名直接从Google Play商店下载Android应用(首次需要一次性配置) | ||
| PortAuthority | 一个方便的系统与安全工具,Port Authority是一款非常快速的Android端口扫描器。Port Authority还允许您快速发现网络上的主机,并显示有关您设备和其他主机的有用网络信息。 |