Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
droidbox — 面向Android应用的动态分析沙箱,用于监控运行时期间的网络流量、文件操作、加密API调用、权限绕过以及信息泄露行为。 | Kitploit
工具/GitHubGitHub/pjlantz/droidbox
Android安全动态分析 (沙盒)信息收集恶意软件分析移动安全
GitHubpjlantz/droidbox

droidbox

面向Android应用的动态分析沙箱,用于监控运行时期间的网络流量、文件操作、加密API调用、权限绕过以及信息泄露行为。

查看仓库
80422536年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

DroidBox 是为 Android 应用程序提供动态分析而开发的。分析完成后,生成的结果会描述以下信息:

  • 分析包的哈希值
  • 传入/传出网络数据
  • 文件读写操作
  • 通过 DexClassLoader 启动的服务和加载的类
  • 通过网络、文件和短信泄露的信息
  • 被绕过的权限
  • 使用 Android API 执行的加密操作
  • 广播接收器列表
  • 发送的短信和电话

此外,还会生成两个图表来可视化该包的行为。一个显示操作的时间顺序,另一个是树图,可用于检查分析包之间的相似性。

安装指南

以下是让 DroidBox 运行的指南。该发布版本仅在 Linux 和 Mac OS 上测试过。如果你没有 Android SDK,请从 http://developer.android.com/sdk/index.html 下载。需要以下库:pylab 和 matplotlib 用于可视化分析结果。

  • 导出 SDK 工具的路径
root@kitploit:~
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
  • 下载必要文件并解压到任意位置
root@kitploit:~
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
  • 创建一个新的 AVD,目标 Android 4.1.2,选择 Nexus 4 作为设备,ARM 作为 CPU 类型,运行:
root@kitploit:~
android 
  • 使用新的 AVD 启动模拟器:
root@kitploit:~
./startemu.sh <AVD name>
  • 当模拟器启动完成后,开始分析样本(请使用 apk 的绝对路径):
root@kitploit:~
./droidbox.sh <file.apk> <duration in secs (optional)> 

目前,除了安装和启动包之外,分析尚未自动化。只需按 Ctrl-C 即可结束分析。很快还会实现一个在模拟器中预填充数据的包,以便在执行分析前使用。

下载工具