Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
androwarn — 又一个用于恶意Android应用的静态代码分析器 | Kitploit
工具/GitHubGitHub/maaaaz/androwarn
Android安全静态分析漏洞分析恶意软件分析移动安全
GitHubmaaaaz/androwarn

androwarn

又一个用于恶意Android应用的静态代码分析器

查看仓库
5311646年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Androwarn

又一款针对恶意Android应用程序的静态代码分析工具

描述

Androwarn 是一款主要旨在检测并警告用户关于 Android 应用程序开发的潜在恶意行为的工具。

该检测通过静态分析应用的 Dalvik 字节码(以 Smali 形式表示)执行,借助 androguard 库。

分析会根据用户选择的技术详细程度生成一份报告。

特点

  • 针对不同恶意行为类别的字节码结构与数据流分析

    • 电话标识符窃取:IMEI、IMSI、MCC、MNC、LAC、CID、运营商名称……
    • 设备设置窃取:软件版本、使用统计、系统设置、日志……
    • 地理位置信息泄露:GPS/WiFi 地理位置……
    • 连接接口信息窃取:WiFi 凭据、蓝牙 MAC 地址……
    • 电话服务滥用:发送付费短信、拨打电话……
    • 音频/视频流拦截:通话录音、视频录制……
    • 远程连接建立:套接字打开调用、蓝牙配对、APN 设置编辑……
    • PIM 数据泄露:联系人、日历、短信、邮件、剪贴板……
    • 外部存储操作:SD 卡文件访问……
    • PIM 数据修改:添加/删除联系人、日历事件……
    • 任意代码执行:使用 JNI 的本地代码、UNIX 命令、权限提升……
    • 拒绝服务:事件通知停用、文件删除、进程终止、虚拟键盘禁用、终端关机/重启……
  • 根据多个详细程度生成报告

    • 基础 (-v 1) 适合初学者
    • 高级 (-v 2)
    • 专家 (-v 3)
  • 根据多种格式生成报告

    • 纯文本 txt
    • 基于 Bootstrap 模板的格式化 html
    • JSON

用法

选项

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

常用用法

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

默认情况下,报告生成在当前文件夹中。
HTML 报告现在包含在单个文件中,CSS/JS 资源已内联。

示例应用

已构建了一个示例应用,集中了多种恶意行为。

APK 位于 _SampleApplication/bin/ 文件夹中,HTML 报告位于 _SampleReports 文件夹中。

依赖项与安装

  • Python 3 或 Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • 最简单的安装方式:pip install androwarn,然后直接使用 $ androwarn
  • 或者 git clone 该仓库并执行 pip install -r requirements.txt

变更日志

  • 版本 1.6 - 2019/05/30:支持 Python 3 及少量修复
  • 版本 1.5 - 2019/01/05:少量修复
  • 版本 1.4 - 2019/01/04:代码清理并使用最新的 androguard 版本
  • 版本 1.3 - 2018/12/30:少量修复
  • 版本 1.2 - 2018/12/30:少量修复
  • 版本 1.1 - 2018/12/29:修复少量 bug,移除 Chilkat 依赖并进行 pip 打包
  • 版本 1.0 - 2012 年至 2013 年

贡献

欢迎您的帮助,任何贡献都将不胜感激 :)

联系方式

  • Thomas Debize < tdebize at mail d0t com >
  • 加入 Freenode 上的 #androwarn

版权与许可

Androwarn 是自由软件:您可以根据自由软件基金会发布的 GNU 宽通用公共许可证(LGPL)第三版或(根据您的选择)任何更高版本的条款重新分发和/或修改它。

Androwarn 的分发是基于“按原样”提供的,不提供任何明示或暗示的保证,包括但不限于对适销性和特定用途适用性的暗示保证。

详情请参阅 GNU 宽通用公共许可证。

您应该已随 Androwarn 收到一份 GNU 宽通用公共许可证副本。
如果没有,请访问 http://www.gnu.org/licenses/。

致谢

  • Stéphane Coulondre,感谢他指导我的毕业设计项目
  • Anthony Desnos,感谢他出色的 Androguard 项目以及在我毕业设计项目中的帮助
下载工具