Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-android-security — 一份为渗透测试人员和漏洞猎人精心整理的 Android 安全材料与资源列表 | Kitploit
工具/GitHubGitHub/saeidshirazi/awesome-android-security
Android安全静态分析移动应用渗透测试逆向工程恶意软件分析渗透测试移动安全学习与教育精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

一份为渗透测试人员和漏洞猎人精心整理的 Android 安全材料与资源列表

查看仓库
2.0k295138天前Kitploit 审核通过

Awesome-Android-Security awesome

Screenshot

目录

  • 博客
  • 操作指南
  • 论文
  • 书籍
  • 培训
  • 工具
    • 静态分析工具
    • 动态分析工具
    • 在线APK分析器
    • 在线APK反编译器
    • 取证分析工具
  • 实验室
  • 演讲
  • 杂项
  • 漏洞赏金与Writeup
  • 速查表
  • 检查清单
  • 漏洞赏金报告

博客

  • 韩国最大移动聊天应用中的一键漏洞
  • 小米设备中发现的20个安全问题
  • 绕过Android上Instagram和Threads的SSL证书固定
  • 逆向工程Android游戏Coin Hunt World及其通信协议以作弊
  • 发现Android中特定于厂商的漏洞
  • Alien Android恶意软件的技术分析
  • Android设备的锁屏绕过漏洞 (CVE-2022–20006)
  • 基于S.O.V.A银行木马的Android银行木马MaliBot分析
  • 待定Intent:渗透测试人员的视角
  • Android安全清单:任意文件窃取
  • 保护Android用户免受零日攻击
  • 逆向一个使用Flutter的Android样本
  • 使用Jadx逆向受DexGuard保护的APK的分步指南
  • 在移动应用中正确使用加密技术
  • Android安全清单:WebView
  • 在Android中使用权限时的常见错误
  • 保护三星设备的两周:第2部分
  • 为什么动态代码加载可能对您的应用造成危险:以Google为例
  • 保护三星设备的两周:第1部分
  • 如何利用不安全的WebResourceResponse配置 + 亚马逊应用中的漏洞示例
  • 在Android上利用内存损坏漏洞 + PayPal应用中的此类漏洞示例
  • 捕获所有Android网络流量
  • 逆向工程Clubhouse
  • 逃逸Android设备上的Chromium沙箱
  • Android渗透测试:Frida
  • Android:获取对任意Content Provider的访问权限
  • 在4G LTE移动热点上获取root权限
  • 利用移动应用中的新型请求伪造
  • 深入探讨Android恶意软件的混淆即服务
  • Evernote:通用XSS、窃取所有站点的所有Cookie等
  • Android隐式Intent拦截
  • AAPG - Android应用程序渗透测试指南
  • TikTok:三个持久性任意代码执行和一个任意文件窃取
  • Android Google Play Core库中的持久性任意代码执行:细节、解释和PoC - CVE-2020-8913
  • Android:访问应用受保护组件
  • Android:通过第三方包上下文执行任意代码
  • Android渗透测试实验室 - 初学者分步指南
  • Android黑客入门
  • Android安全提示
  • OWASP移动安全测试指南
  • Android跨平台应用的安全测试
  • 深入探讨Android应用安全
  • 使用Frida渗透测试Android应用
  • 移动安全测试指南
  • Android应用逆向工程101
  • Android安全指南
  • Android WebView漏洞
  • OWASP移动Top 10
  • 实用Android手机取证
  • 使用Frida进行移动渗透测试
  • 从零到精通 - 移动应用测试 - Android平台
  • 检测Android应用中的动态加载
  • Android和iOS的静态分析
  • Android和iOS的动态分析
  • 探索Google Play上基于Intent的Android安全漏洞(第1部分/共3部分)
  • 使用Snyk Code猎捕基于Intent的Android安全漏洞(第2部分/共3部分)
  • 缓解和修复基于Intent的Android安全漏洞(第3部分/共3部分)
  • 加强Android安全:缓解银行木马威胁

操作指南

  • 如何分析移动恶意软件:Cabassous/FluBot案例研究
  • 如何绕过Iframe沙箱
  • 如何在Android Nougat中配置Burp Suite
  • 如何绕过Xamarin证书绑定
  • 如何绕过Android反模拟
  • 如何保护Android设备
  • 使用Objection和Frida脚本绕过Android Root检测
  • 通过手动代码篡改绕过Root检测
  • Magisk无系统Root - 检测与修复
  • 如何使用FRIDA在运行Android 8的三星G935F上暴力破解带有FDE加密的安全启动

论文

  • 商业Android加壳工具的系统分析
  • 关于Android应用中反调试和防篡改保护采用情况的大规模研究
  • 你可能不知道的Android加壳/脱壳那些事
  • Happer:通过硬件辅助方法脱壳Android应用
  • AndrODet:一种自适应的Android混淆检测器
  • GEOST BOTNET - 一种新型Android银行木马的发现故事
  • 双层Android恶意软件检测
  • Android内核补丁生态系统的调研

书籍

  • SEI CERT Android安全编码标准
  • Android安全内幕
  • Android手册
  • Android黑客手册
  • Android安全手册
  • 移动应用黑客手册
  • Android恶意软件与分析
  • Android安全:攻击与防御
  • 学习Android设备渗透测试
  • Android黑客2020版

培训

  • SEC575:移动设备安全与道德黑客
  • Android逆向工程_pt-BR
  • 学习Android安全
  • 高级Android开发
  • 学习移动应用开发艺术
  • 学习Android恶意软件分析
  • Android应用逆向工程101
  • MASPT V2
  • Android渗透测试(波斯语)

工具

静态分析

  • BlackDex - Android脱壳(dexdump)工具
  • Deoptfuscator - Android应用反混淆工具
  • 适用于VS Code的Android逆向工程工作台
  • Apktool:逆向工程Android APK文件的工具
  • 通过Frida插桩击败Java加壳工具
  • quark-engine - 忽视混淆的Android恶意软件评分系统
  • DeGuard:Android统计反混淆
  • jadx - Dex到Java反编译器
  • Amandroid – 静态分析框架
  • Androwarn – 又一个静态代码分析器
  • Droid Hunter – Android应用漏洞分析与渗透测试工具
  • Error Prone – 静态分析工具
  • Findbugs – 查找Java程序中的错误
  • Find Security Bugs – 用于Java Web应用安全审计的SpotBugs插件
  • Flow Droid – 静态数据流跟踪器
  • Smali/Baksmali – dex格式的汇编器/反汇编器
  • Smali-CFGs – Smali控制流图
  • SPARTA – 可信应用的静态程序分析
  • Gradle静态分析插件
  • Checkstyle – Java源代码检查工具
  • PMD – 可扩展的多语言静态代码分析器
  • Soot – Java优化框架
  • Android质量入门

动态分析

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 - Root与通用无系统接口
  • Runtime Mobile Security (RMS) - 是一个强大的Web界面,帮助你在运行时操纵Android和iOS应用
  • House:带有Web GUI的运行时移动应用分析工具包
  • Objection - 运行时移动探索工具包,由Frida驱动
  • NullKia - 支持18家制造商的移动安全框架,包含基带利用、TEE/TrustZone研究、蜂窝安全和eSIM工具
  • Spectre - 具有侦察和攻击能力的射频扫描器
  • Droid-FF - Android文件模糊测试框架
  • Drozer
  • Slicer - 自动化APK侦察
  • Inspeckage
  • PATDroid - 用于分析Android应用的工具和数据结构集合
  • Radare2 - 类Unix逆向工程框架和命令行工具
  • Cutter - 由radare2驱动的免费开源逆向工程平台
  • ByteCodeViewer - Android APK逆向工程套件(反编译器、编辑器、调试器)
  • MPT - 移动渗透测试工具包 (MPT) 是您的Android渗透测试工作流程的必备解决方案

在线APK分析器

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK扫描
  • AndroTotal
  • VirusTotal
  • 扫描你的APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb移动应用扫描器
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Jotti恶意软件扫描
  • 卡巴斯基扫描器
  • Hudson Rock

在线APK反编译器

  • Android APK反编译器
  • Java反编译器APK
  • APK反编译器应用
  • DeAPK是一个开源的在线APK反编译器
  • apk和dex反编译回Java源代码
  • APK反编译器工具#### 取证分析
  • 移动应用取证分析 (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump - 使用 Frida 的通用内存转储工具
  • LiME - Linux 内存提取器

实验环境

  • Damn-Vulnerable-Bank
  • OVAA (Oversecured 易受攻击的 Android 应用)
  • DIVA (极度不安全且易受攻击的应用)
  • OWASP Security Shepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg (无法破解的移动应用)
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • 故意不安全和易受攻击的 Android 应用 (PIIVA)
  • Sieve app (通过 Android 组件进行利用的 Android 应用)
  • DodoVulnerableBank (帮助学习黑客和安全防护的不安全易受攻击的 Android 应用)
  • Digitalbank (Android 数字银行易受攻击的移动应用)
  • AppKnox 易受攻击的应用
  • 易受攻击的 Android 应用
  • Android 安全实验室
  • Android 安全沙箱
  • VulnDroid (CTF 风格的易受攻击 Android 应用)
  • FridaLab
  • Santoku Linux - 移动安全虚拟机
  • AndroL4b - 用于评估 Android 应用、逆向工程和恶意软件分析的虚拟机

演讲

  • 领先作弊者一步 -- 对 Android 模拟器进行插桩
  • 开箱即用易受攻击:Android 运营商设备评估
  • 全天候摇撼:通过 Android 追踪恶意软件开发者
  • Chaosdata - 机器中的幽灵:使用 ParaSpectre 占据 Android 应用
  • 通过 Broadcom Wi-Fi 芯片组漏洞远程攻陷 Android 和 iOS
  • 亲爱的,我缩小了攻击面——Android 安全加固冒险
  • 在图像中隐藏 Android 应用
  • Android 核心中的恐怖代码
  • 模糊测试 Android:在 Android 系统组件中发现漏洞的秘方
  • 解包打包器:逆向工程一个 Android 反分析原生库
  • Android FakeID 漏洞演练
  • 在 Android 内核驱动上释放 D*
  • 黑客攻击愚蠢设备背后的智慧
  • 常见 Android 应用漏洞概述
  • 高级 Android 漏洞奖励技能
  • Android 安全架构
  • 获取 Android 手机的终极权限
  • 保护系统:深入逆向 Android 预装应用
  • Bad Binder:发现一个野外 Android 0day
  • 深入 ART (Android 运行时) 进行动态二进制分析

杂项

  • PhoneSploit 与 Metasploit 集成
  • Android 恶意软件冒险
  • Android 报告与资源
  • 动手实践移动 API 安全
  • Android 渗透测试课程
  • Android 应用渗透测试的冷门工具
  • android-device-check - 用于检查 Android 设备安全配置的脚本集
  • apk-mitm - 为 HTTPS 检测准备 Android APK 文件的 CLI 应用
  • Andriller - 包含智能手机取证工具集合的软件实用程序
  • Dexofuzzy:使用操作码序列的 Android 恶意软件相似度聚类方法 - 论文
  • 追逐小丑
  • 4G 和 5G 蜂窝网络中的侧信道攻击 - 幻灯片
  • Shodan.io - Android 移动应用
  • 流行的 Android 恶意软件 2019
  • 流行的 Android 恶意软件 2020
  • 流行的 Android 恶意软件 2021
  • 流行的 Android 恶意软件 2022

漏洞奖励与 Writeups

  • Hacker101 CTF:Android 挑战 Writeups

  • 通过下载功能在 Facebook for Android 上实现任意代码执行

  • 通过 Samsung Galaxy Store 应用实现 RCE

速查表

  • 移动应用渗透测试速查表
  • ADB (Android 调试桥) 速查表
  • Frida 速查表与 Android 代码片段

检查清单

  • Android 渗透测试检查清单
  • OWASP 移动安全测试指南 (MSTG)
  • OWASP 移动应用安全验证标准 (MASVS)

漏洞奖励报告

  • Android Hackerone 公开报告列表
  • 如何报告安全问题
下载工具
  • QARK – 快速Android审查工具包
  • Infer – 针对Java、C、C++和Objective-C的静态分析工具
  • Android Check – Android项目的静态代码分析插件
  • FindBugs-IDEA 静态字节码分析,查找Java代码中的错误
  • APK Leaks – 扫描APK文件中的URI、端点和机密信息
  • Trueseeing – 快速、准确且弹性的Android应用漏洞扫描器
  • StaCoAn – 跨平台工具,帮助开发者、漏洞赏金猎人和道德黑客
  • APKScanner
  • Vulert - Vulert可以扫描Gradle锁文件gradle.lockfile,检测依赖项中的现有漏洞,并在新CVE出现时监控未来漏洞,这有助于保护你的Android应用免受供应链威胁。
  • Mobile Audit – 用于对Android APK执行静态分析和检测恶意软件的Web应用
  • mariana-trench - 我们专注于Android和Java应用安全的静态分析工具
  • semgrep-rules-android-security