Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/saeidshirazi/awesome-android-security
Android安全静态分析移动应用渗透测试逆向工程恶意软件分析渗透测试移动安全学习与教育精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

一份为渗透测试人员和漏洞猎人精心整理的 Android 安全材料与资源列表

查看仓库
2.0k2955828天前Kitploit 审核通过

Awesome-Android-Security awesome

Screenshot

目录

  • 博客
  • 操作指南
  • 论文
  • 书籍
  • 培训
  • 工具
    • 静态分析工具
    • 动态分析工具
    • 在线APK分析器
    • 在线APK反编译器
    • 取证分析工具
  • 实验室
  • 演讲
  • 杂项
  • 漏洞赏金与Writeup
  • 速查表
  • 检查清单
  • 漏洞赏金报告

博客

  • 韩国最大移动聊天应用中的一键漏洞
  • 小米设备中发现的20个安全问题
  • 绕过Android上Instagram和Threads的SSL证书固定
  • 逆向工程Android游戏Coin Hunt World及其通信协议以作弊
  • 发现Android中特定于厂商的漏洞
  • Alien Android恶意软件的技术分析
  • Android设备的锁屏绕过漏洞 (CVE-2022–20006)
  • 基于S.O.V.A银行木马的Android银行木马MaliBot分析
  • 待定Intent:渗透测试人员的视角
  • Android安全清单:任意文件窃取
  • 保护Android用户免受零日攻击
  • 逆向一个使用Flutter的Android样本
  • 使用Jadx逆向受DexGuard保护的APK的分步指南
  • 在移动应用中正确使用加密技术
  • Android安全清单:WebView
  • 在Android中使用权限时的常见错误
  • 保护三星设备的两周:第2部分
  • 为什么动态代码加载可能对您的应用造成危险:以Google为例
  • 保护三星设备的两周:第1部分
  • 如何利用不安全的WebResourceResponse配置 + 亚马逊应用中的漏洞示例
  • 在Android上利用内存损坏漏洞 + PayPal应用中的此类漏洞示例
  • 捕获所有Android网络流量
  • 逆向工程Clubhouse
  • 逃逸Android设备上的Chromium沙箱
  • Android渗透测试:Frida
  • Android:获取对任意Content Provider的访问权限
  • 在4G LTE移动热点上获取root权限
  • 利用移动应用中的新型请求伪造
  • 深入探讨Android恶意软件的混淆即服务
  • Evernote:通用XSS、窃取所有站点的所有Cookie等
  • Android隐式Intent拦截
  • AAPG - Android应用程序渗透测试指南
  • TikTok:三个持久性任意代码执行和一个任意文件窃取
  • Android Google Play Core库中的持久性任意代码执行:细节、解释和PoC - CVE-2020-8913
  • Android:访问应用受保护组件
  • Android:通过第三方包上下文执行任意代码
  • Android渗透测试实验室 - 初学者分步指南
  • Android黑客入门
  • Android安全提示
  • OWASP移动安全测试指南
  • Android跨平台应用的安全测试
  • 深入探讨Android应用安全
  • 使用Frida渗透测试Android应用
  • 移动安全测试指南
  • Android应用逆向工程101
  • Android安全指南
  • Android WebView漏洞
  • OWASP移动Top 10
  • 实用Android手机取证
  • 使用Frida进行移动渗透测试
  • 从零到精通 - 移动应用测试 - Android平台
  • 检测Android应用中的动态加载
  • Android和iOS的静态分析
  • Android和iOS的动态分析
  • 探索Google Play上基于Intent的Android安全漏洞(第1部分/共3部分)
  • 使用Snyk Code猎捕基于Intent的Android安全漏洞(第2部分/共3部分)
  • 缓解和修复基于Intent的Android安全漏洞(第3部分/共3部分)
  • 加强Android安全:缓解银行木马威胁

操作指南

  • 如何分析移动恶意软件:Cabassous/FluBot案例研究
  • 如何绕过Iframe沙箱
  • 如何在Android Nougat中配置Burp Suite
  • 如何绕过Xamarin证书绑定
  • 如何绕过Android反模拟
  • 如何保护Android设备
  • 使用Objection和Frida脚本绕过Android Root检测
  • 通过手动代码篡改绕过Root检测
  • Magisk无系统Root - 检测与修复
  • 如何使用FRIDA在运行Android 8的三星G935F上暴力破解带有FDE加密的安全启动

论文

下载工具