Androwarn 是一款主要旨在检测并警告用户关于 Android 应用程序开发的潜在恶意行为的工具。
该检测通过静态分析应用的 Dalvik 字节码(以 Smali 形式表示)执行,借助 androguard 库。
分析会根据用户选择的技术详细程度生成一份报告。
针对不同恶意行为类别的字节码结构与数据流分析
根据多个详细程度生成报告
-v 1) 适合初学者-v 2)-v 3)根据多种格式生成报告
txthtmlusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
默认情况下,报告生成在当前文件夹中。
HTML 报告现在包含在单个文件中,CSS/JS 资源已内联。
已构建了一个示例应用,集中了多种恶意行为。
APK 位于 _SampleApplication/bin/ 文件夹中,HTML 报告位于 _SampleReports 文件夹中。
pip install androwarn,然后直接使用 $ androwarnpip install -r requirements.txt欢迎您的帮助,任何贡献都将不胜感激 :)
Androwarn 是自由软件:您可以根据自由软件基金会发布的 GNU 宽通用公共许可证(LGPL)第三版或(根据您的选择)任何更高版本的条款重新分发和/或修改它。
Androwarn 的分发是基于“按原样”提供的,不提供任何明示或暗示的保证,包括但不限于对适销性和特定用途适用性的暗示保证。
详情请参阅 GNU 宽通用公共许可证。
您应该已随 Androwarn 收到一份 GNU 宽通用公共许可证副本。
如果没有,请访问 http://www.gnu.org/licenses/。