Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aparoid — 静态和动态Android应用安全分析 | Kitploit
工具/GitHubGitHub/stefan2200/aparoid
Android安全静态分析漏洞扫描器动态分析 (沙盒)移动应用渗透测试逆向工程恶意软件分析移动安全
GitHubstefan2200/aparoid

aparoid

静态和动态Android应用安全分析

查看仓库
7716212年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Aparoid

python platform License Updates Python 3

Aparoid 是一个专为 Android 应用分析设计的框架。它提供了一套自动化工具,用于发现移动应用中的漏洞和其他风险。它基于 Flask 框架构建,提供 Web GUI 用于上传 APK 文件并浏览内容/结果。

当前版本提供以下功能:

  • 使用 jadx 进行 APK 反编译
  • 漏洞检测系统(可通过仪表板配置规则)
  • 二进制文件风险分析
  • 针对 React Native、Flutter、Xamarin 和 Cordova 等框架的自定义功能
  • Android Manifest 安全检查
  • 对所有(已 root)的 Android 设备(物理、模拟和云端)进行动态分析
  • 用于绕过 root 检测、SSL Pinning 和调试器检测的 Frida 脚本(也支持自定义脚本)
  • 自动安装根 CA 证书(也支持 Burp Suite)
  • 使用 Kafka 的 HTTP(S) 拦截代理和实时流量查看器
  • 实时应用程序存储数据浏览器

安装

git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up

本地版本

sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt

# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin

# Start the server on port 7300
./start.sh

可选地,如果你想使用大部分动态分析功能,建议安装 Kafka。下面的命令还会安装 Postgres(比 SQLite 快得多)。你可以通过修改 config.py 文件切换到 Postgres。

cd collector
docker-compose up -d

Aparoid 功能

Aparoid 检测大量代码漏洞和问题。

静态代码结果

可以浏览漏洞列表,并附带可跳转到源代码的引用。

静态代码漏洞

此外,它还分析本地二进制文件的加固技术,并提供有关该技术如何提升安全性的信息。

静态二进制分析

静态代码分析引擎提供了一个易于使用的数据库系统,用于添加或维护静态代码漏洞。

静态代码数据库

最棒的功能之一是可以根据反编译后的源代码自动创建 Frida 补丁。

静态代码 Frida

动态分析器可用于枚举、安装和检测已安装的应用程序。此外,您也可以在此处为您的设备自动安装正确的 Frida 版本。

动态概览

选择包后,您可以控制 Frida 脚本并将所有应用程序的流量路由到代理服务器。Aperoid 默认使用 mitmproxy 拦截流量并记录到 Kafka。

动态设备

动态页面还提供实时浏览应用程序数据的功能。

动态文件系统

下载工具