
AndroL4b 是一款基于 ubuntu-mate 的安卓安全虚拟机,汇集了来自不同安全极客和研究者的最新框架、教程和实验室,用于逆向工程和恶意软件分析。
用户名: andro
密码: andro
模拟器 PIN: 1234
Radare2 类 Unix 逆向工程框架和命令行工具
Frida 注入 JavaScript 以探索 Windows、macOS、Linux、iOS、Android 和 QNX 上的原生应用。
ByteCodeViewer Android APK 逆向工程套件(反编译器、编辑器、调试器)
Mobile Security Framework (MobSF) (Android/iOS) 自动化渗透测试框架(此虚拟机中仅静态分析)
Drozer Android 应用安全评估框架
APKtool Android APK 逆向工程
AndroidStudio Android 应用开发集成开发环境
BurpSuite 应用安全评估
Wireshark 网络协议分析器
MARA 移动应用逆向工程与分析框架
FindBugs-IDEA 静态字节码分析,查找 Java 代码中的 bug
AndroBugs Framework Android 漏洞扫描器,帮助开发者或黑客发现 Android 应用中的潜在安全漏洞
Qark 用于查找多种与安全相关的 Android 应用漏洞的工具
Damn Insecure and vulnerable App for Android(DIVA) 脆弱的 Android 应用
InsecureBankv2 脆弱的 Android 应用
Android Security Sandbox 展示一些提高 Android 应用安全性的技术示例
GoatDroid 一个功能齐全、自包含的培训环境,用于教育开发者和测试人员 Android 安全
Sieve:一个密码管理器应用,展示了一些常见的 Android 漏洞