Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-Android-Reverse-Engineering — 精选的 Android 逆向工程培训、资源和工具列表。 | Kitploit
工具/GitHubGitHub/user1342/awesome-android-reverse-engineering
Android安全静态分析动态分析 (沙盒)逆向工程恶意软件分析CTF移动安全学习与教育精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
固件分析
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

精选的 Android 逆向工程培训、资源和工具列表。

查看仓库
2.6k285411年前Kitploit 审核通过

安卓逆向工程精选资源

精心整理的安卓逆向工程培训、资源和工具列表。

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

使用方法

Awesome-Android-Reverse-Engineering 是一个面向安卓应用、系统或组件拆解工作者的精选列表。只需按 ctrl + F 搜索关键词,浏览我们的目录菜单,或者寻找标有 '☆' 的优秀且更新的资源。

目录

  • 培训
    • 课程与资料
    • 视频
    • 书籍
  • 工具
    • 静态分析工具
    • 动态分析工具
    • 反编译器
    • 恶意软件分析
  • 资源
    • 文档
    • 案例研究
  • CTF 与 CrackMe
  • 其他
  • 混淆与反逆向
  • 固件与内核分析
  • 云 API 与 Web 服务逆向

培训

课程与资料

  • ☆ Maddie Stone 的安卓逆向工程培训 - 由 Maddie Stone 提供的全面在线安卓逆向工程培训课程。
  • Azeria Labs 的汇编入门 - 涵盖从数据类型、寄存器、ARM 指令集、内存指令等所有内容。

视频

  • Kristina Balaam 安卓逆向工程 - 关于逆向工程基础和安卓恶意软件逆向的视频系列。
  • LaurieWired 安卓逆向工程视频 - 专注于安卓逆向工程的 YouTube 频道。
  • 使用 Frida 修改安卓游戏 | 移动动态插桩 - 专注于逆向工程安卓应用以及使用 Frida 动态修改安卓游戏。

书籍

  • ☆ Android 内部原理:糖果师食谱 - 对安卓内部工作的深入探索。
  • Blue Fox: ARM 汇编内部原理与逆向工程 - 提供 ARM 汇编内部原理的坚实基础。
  • 安卓软件内部原理快速参考 - Java 和安卓系统内部原理的技术。
  • ☆ 移动安全渗透测试口袋指南 - 移动渗透测试人员的关键信息、方法和工具。
  • 安卓安全内部原理 - 详细审视安卓安全架构。
  • 基于机器学习的安卓恶意软件检测 - 用于检测恶意应用的机器学习技术。
  • 安卓黑客手册 - 深入探讨安卓利用与取证。
  • 实用逆向工程 - 涵盖底层逆向工程概念,包括 ARM 汇编。
  • IDA Pro 宝典 - 高级 IDA Pro 技术的必备资源。

工具

静态分析工具

  • QARK - 用于自动扫描安卓应用漏洞的开源工具。
  • Quark Engine - 将多种工具集成为 Quark Script API,用于移动安全研究。
  • MobSF - 支持安卓应用安全测试的静态和动态分析。
  • AndroBugs Framework - 分析并扫描安卓应用的安全问题。
  • ☆ imjtool - 用于多种厂商和格式的固件解包工具。
  • Android Studio - 通过 IDE 分析反编译应用的有用工具。
  • ☆ APK Dependency Graph - 可视化 APK 类依赖关系。
  • disarm - 用于解析 ARM-64 指令的命令行实用程序。
  • COVA - 基于用户定义 API 计算路径约束。
  • DIS{integrity} - 分析 APK 的 Root 检测、完整性检测和篡改检测。
  • Dexcalibur - 用于分析和插桩安卓应用的自动化工具。

反混淆

  • ☆ Obfu[DE]scate - 使用模糊比较逻辑的反混淆工具。
  • TinySmaliEmulator - 用于“解密”混淆字符串的最小化 smali 模拟器。
  • simplify - 安卓虚拟机与反混淆器。
  • deoptfuscator - 用于去混淆使用控制流混淆的应用的工具。

动态分析工具

  • Drozer - 安卓安全测试框架,具备动态分析功能。
  • jtrace - 类似于 strace,但用于安卓系统调用。
  • sesearch - 用于查询 SELinux 策略的命令行工具。
  • AutoDroid - 批量 APK 收集与分析工具。
  • 网络:
    • ☆ Burp Suite - 用于分析安卓应用网络流量的商业工具。
    • Wireshark - 开源网络协议分析器。
    • SSLsplit - 拦截并操纵 SSL/TLS 加密流量。
    • MITMProxy - 用于分析网络流量的中间人代理。
    • apk-mitm - 为 HTTPS 检查准备 APK。
  • 动态插桩:
    • ☆ Frida - 用于运行时操控的动态插桩工具包。
    • Xposed 框架 - 用于运行时钩子和修改应用行为。
    • ☆ Objection - 运行时探索工具,用于绕过应用安全控制。
    • RMS Runtime Mobile Security - Frida Web 界面。
    • ☆ FriDump - 使用 Frida 转储正在运行的应用内存。
    • jnitrace - 基于 Frida 的 JNI API 跟踪器。
    • ☆ Binder Trace - 拦截并解析安卓 Binder 消息。

反编译器

  • ☆ JADX - 将 APK 反编译为 Java 源代码。
  • Procyon - Java 反编译工具套件。
  • Cfr - 支持反编译安卓 APK 文件。
  • FernFlower - Java 分析型反编译器。
  • ☆ Apktool - 流行的 APK 反编译/重编译工具。
  • DEX2JAR - 将 DEX 文件转换为 JAR 文件。
  • JDGui - 从 class 文件查看 Java 源代码的图形工具。
  • IDA Pro - 商业反汇编器和调试器。
  • ☆ Ghidra - 免费开源的软件逆向工程框架。
  • 其他反编译器:
    • JEB Decompiler - 安卓应用的商业反编译器。
    • Radare2 - 逆向工程框架,支持反汇编和调试。
    • Androguard - 分析并逆向工程安卓应用。
    • apk2gold - 将安卓应用反编译为 Java(注意:可能已过时)。
    • AndroidProjectCreator - 将 APK 转换为 Android Studio 项目。
    • APK Studio - 基于 Qt 的 APK 逆向工程 IDE。
    • show-java - APK、JAR 和 Dex 反编译器。
    • ☆ APKLab - VS Code 扩展,集成多种工具。

恶意软件分析

  • DroidDetective - 安卓应用的机器学习恶意软件分析。
  • Cuckoo Droid - 使用 Cuckoo Sandbox 自动分析安卓恶意软件。
  • androwarn - 恶意安卓应用的静态代码分析器。

资源

文档

  • 安卓安全文档 - 谷歌官方安卓安全文档。
  • 安卓逆向工程挑战 - 精选的逆向工程挑战和 CTF 列表。
  • AndroidXref - 安卓源代码的开放代码搜索。
  • APKMirror - 来自 Play Store 和用户上传的 APK 仓库。
  • APKPure - 用于测试和研究的 APK 仓库。

案例研究

  • 逆向工程师对 Houseparty 视频聊天应用的剖析
  • SharkBot:一种在 Google Play 商店传播的“新一代”安卓银行木马
  • 野外系列:安卓漏洞利用

CTF 与 CrackMe

  • ☆ 不可破解的移动应用 - OWASP 安卓应用 CrackMe。
  • CyberTruckChallenge19 - 2019年 CyberTruck 挑战赛的安全工作坊材料。
  • KGB Messenger - 用于学习安卓逆向工程的 CTF 挑战。
  • Flare-On 挑战赛 - 包含安卓挑战的高级逆向工程 CTF。
  • OverTheWire Narnia - 非安卓特有,但适合二进制利用练习。

其他

  • LADB - 安卓本地 ADB Shell。
  • Broken Droid Factory - 用于培训的伪随机易受攻击安卓应用生成器。
  • uber-apk-signer - 用于签名和 zip 对齐 APK 的 CLI 工具。
  • RUNIC 篡改检测演示 - 理解安卓篡改检测和完整性系统的演示。

混淆与反逆向

  • 混淆工具:
    • ProGuard - 代码压缩、优化和混淆工具。
    • R8 - 谷歌的代码压缩和混淆工具。
    • DexGuard - 用于高级应用混淆的商业工具。
  • 反逆向技术:
    • 安卓篡改检测框架 (ATDF) - 实现篡改检测。
    • Paranoid - 检测 Root 和篡改。
    • libhooker - 检测像 Frida 和 Xposed 这样的钩子框架。

固件与内核分析

  • Binwalk - 分析、提取和逆向工程固件镜像。
  • AFLSmart - 针对固件镜像分析优化的模糊测试器。
  • 安卓内核漏洞利用 - 内核漏洞及利用技术集合。
  • FirmWire - 基带固件的动态分析平台。

贡献

欢迎您的贡献!请先阅读贡献指南。我们遵循贡献者盟约行为准则,贡献时请审阅并遵守。

许可证

GitHub
本项目采用 MIT 许可证 - 详情请参阅 LICENSE.md 文件。

下载工具