Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-mobile-security — 一个旨在将所有有用的安卓和iOS安全相关资源汇集到一起的尝试。所有参考资料和工具均归其各自所有者所有。我只是在维护它。 | Kitploit
工具/GitHubGitHub/vaib25vicky/awesome-mobile-security
Android安全静态分析漏洞扫描器动态分析 (沙盒)iOS安全逆向工程渗透测试移动安全学习与教育精选资源实验室与实践
GitHub
3.5k3785年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
vaib25vicky/awesome-mobile-security

awesome-mobile-security

一个旨在将所有有用的安卓和iOS安全相关资源汇集到一起的尝试。所有参考资料和工具均归其各自所有者所有。我只是在维护它。

查看仓库

awesome-mobile-security 超赞

由 @vaib25vicky 维护,并感谢来自安全社区和开发者社区的贡献。

Android

通用 - 博客、论文、指南

  • Android:获取任意内容提供者的访问权限*
  • Evernote:通用 XSS,窃取所有站点的所有 Cookie 及更多
  • Android 隐式 Intent 的拦截
  • TikTok:三个持久性任意代码执行和一个任意文件窃取
  • Android 的 Google Play Core Library 中持久性任意代码执行:详情、解释及 PoC - CVE-2020-8913
  • Android:访问应用受保护组件
  • Android:通过第三方包上下文执行任意代码
  • Android 渗透测试实验室 - 面向初学者的分步指南
  • Android 黑客入门
  • 保护 Android 设备
  • 安全提示
  • OWASP 移动安全测试指南
  • Android 跨平台应用安全测试
  • 深入 Android 应用安全
  • 使用 Frida 渗透测试 Android 应用
  • 移动安全测试指南
  • 移动应用渗透测试速查表
  • Android 应用逆向 101
  • Android 安全指南
  • Android WebView 漏洞
  • OWASP 移动 Top 10
  • 实用 Android 手机取证
  • 移动逆向工程解放
  • 使用 Objection 和 Frida 脚本绕过 Android Root 检测
  • quark-engine - 一个忽略混淆的 Android 恶意软件评分系统
  • 通过手动代码修改绕过 Root 检测
  • Android 中的应用和网络使用
  • GEOST BOTNET - 一种新型 Android 银行木马的发现故事
  • 使用 Frida 进行移动渗透测试
  • Magisk 系统级 Root - 检测与修复
  • AndrODet:一种自适应 Android 混淆检测器
  • 动手实践移动 API 安全
  • 从零到英雄 - 移动应用测试 - Android 平台
  • 如何使用 FRIDA 暴力破解三星 G935F(Android 8)上启用 FDE 加密的安全启动
  • Android 恶意软件历险记
  • AAPG - Android 应用渗透测试指南
  • 绕过 Android 反模拟
  • 绕过 Xamarin 证书固定
  • 配置 Burp Suite 与 Android Nougat

书籍

  • SEI CERT Android 安全编码标准
  • Android 安全内幕
  • Android 菜谱
  • Android 黑客手册
  • Android 安全菜谱
  • 移动应用黑客手册
  • Android 恶意软件与分析
  • Android 安全:攻击与防御

课程

  • 学习 Android 安全
  • 移动应用安全与渗透测试
  • 高级 Android 开发
  • 学习移动应用开发艺术
  • 学习 Android 恶意软件分析
  • Android 应用逆向工程 101
  • Android 渗透测试入门

工具

静态分析

  • Amandroid – 静态分析框架
  • Androwarn – 又一款静态代码分析器
  • APK Analyzer – 静态与虚拟分析工具
  • APK Inspector – 强大的 GUI 工具
  • Droid Hunter – Android 应用漏洞分析与渗透测试工具
  • Error Prone – 静态分析工具
  • Findbugs – 查找 Java 程序中的 Bug
  • Find Security Bugs – 用于 Java Web 应用安全审计的 SpotBugs 插件
  • Flow Droid – 静态数据流跟踪器
  • Smali/Baksmali – dex 格式的汇编器/反汇编器
  • Smali-CFGs – Smali 控制流图
  • SPARTA – 可靠可信应用的静态程序分析
  • Thresher – 检查堆可达性属性
  • Vector Attack Scanner – 搜索可攻击的脆弱点
  • Gradle 静态分析插件
  • Checkstyle – 检查 Java 源代码的工具
  • PMD – 可扩展的多语言静态代码分析器
  • Soot – Java 优化框架
  • Android 质量启动器
  • QARK – 快速 Android 审查工具包
  • Infer – 用于 Java、C、C++ 和 Objective-C 的静态分析工具
  • Android Check – Android 项目的静态代码分析插件
  • FindBugs-IDEA – Java 代码中查找 Bug 的静态字节码分析

动态分析

  • Adhrit - 基于 Ghera 基准进行深度侦察和静态字节码分析的 Android 安全套件
  • Android Hooker - 用于 Android 应用动态分析的开源项目
  • AppAudit - 使用动态和静态分析的在线工具(含 API)
  • AppAudit - Android 设备上的裸机分析工具
  • CuckooDroid - Cuckoo Sandbox 开源软件的扩展
  • DroidBox - Android 应用的动态分析
  • Droid-FF - Android 文件模糊测试框架
  • Drozer
  • Marvin - 分析 Android 应用并跟踪应用行为
  • Inspeckage
  • PATDroid - 用于分析 Android 应用的工具和数据结构集合
  • AndroL4b - 基于 ubuntu-mate 的 Android 安全虚拟机
  • Radare2 - 类 Unix 逆向工程框架和命令行工具
  • Cutter - 由 radare2 驱动的免费开源逆向工程平台
  • ByteCodeViewer - Android APK 逆向工程套件(反编译器、编辑器、调试器)
  • Mobile-Security-Framework MobSF
  • CobraDroid - 专为应用安全定制的 Android 操作系统构建
  • Magisk v20.2 - Root 与通用无系统接口
  • Runtime Mobile Security (RMS) - 一个强大的 Web 界面,帮助您在运行时操控 Android 和 iOS 应用
  • MOBEXLER - 移动应用渗透测试平台

Android 在线 APK 分析器

  • Oversecured - 用于 Android 应用(APK 文件)的静态漏洞扫描器,包含 90 多种漏洞类别
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

实验室

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • SecurityShepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Vulnerable Android Application
  • MoshZuk
  • Hackme Bank
  • Android Security Labs
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - Mobile Security VM

演讲

  • 揭露 Android 二进制模糊测试的真相(幻灯片)
  • 领先作弊者一步——对 Android 模拟器进行插桩
  • 开箱即脆弱:Android 运营商设备评估
  • 摇滚应用:通过 Android 追踪恶意软件开发者
  • Chaosdata - 鬼影 Droid:使用 ParaSpectre 控制 Android 应用
  • 通过 Broadcom Wi-Fi 芯片组漏洞远程攻击 Android 和 iOS
  • 亲爱的,我缩小了攻击面——Android 安全加固之旅
  • 将 Android 应用隐藏在图片中
  • Android 核心中的可怕代码
  • Fuzzing Android:发现 Android 系统组件内漏洞的秘方
  • 解包被打包的解包器:逆向工程 Android 反分析原生库
  • Android FakeID 漏洞演练
  • 在 Android 内核驱动上释放 D*
  • 黑客攻击智能设备背后的智慧
  • 常见 Android 应用漏洞概述
  • Android Dev Summit 2019
  • Android 安全架构
  • 获取 Android 手机的终极权限

其他

  • Android 报告与资源
  • android-security-awesome
  • Android 渗透测试课程
  • Android 应用渗透测试中鲜为人知的工具
  • android-device-check - 一组检查 Android 设备安全配置的脚本
  • apk-mitm - 一个 CLI 应用程序,用于准备 Android APK 文件以进行 HTTPS 检查
  • Andriller - 一款包含智能手机取证工具集合的软件实用程序
  • Dexofuzzy:使用操作码序列的 Android 恶意软件相似性聚类方法 - 论文
  • 追逐小丑
  • 4G 和 5G 蜂窝网络中的侧信道攻击 - 幻灯片
  • Shodan.io 移动应用 - Android 版本
  • 2018 年常见 Android 恶意软件
  • 2019 年常见 Android 恶意软件
  • 2020 年常见 Android 恶意软件

iOS

通用 - 博客、论文、指南* iOS 安全

  • 基础 iOS 应用安全测试实验室
  • iOS 应用安全 – 搭建移动渗透测试平台
  • iOS 应用中最常见漏洞收集
  • IOS_Application_Security_Testing_Cheat_Sheet
  • OWASP iOS 基础安全测试
  • 无需越狱的 iOS 应用动态分析
  • iOS 应用注入
  • 低挂苹果:在 iOS 应用中搜索凭证和秘密
  • Checkra1n 时代 - 系列
  • BFU 提取:锁定和禁用 iPhone 的取证分析
  • HowTo-decrypt-Signal.sqlite-for-IOS
  • 我能越狱吗?
  • 如何从 iCloud 提取屏幕使用时间密码和语音备忘录
  • 逆向工程 Swift 应用
  • 用 FRIDA 锤炼你的 iOS
  • iOS 应用渗透测试的运行时方法
  • iOS 内部结构 第2卷
  • 理解 usbmux 和 iOS 锁定服务
  • 深入探讨 iOS 代码签名

书籍

  • 黑客与保护 iOS 应用:窃取数据、劫持软件及其防范方法
  • iOS 渗透测试
  • iOS 应用安全、渗透测试与开发
  • iOS 黑客手册
  • 黑客 iOS 应用:详细测试指南
  • 开发 iOS 应用(Swift)
  • iOS 编程食谱

课程

  • 渗透测试 iOS 应用
  • 逆向工程 iOS 应用
  • iOS 应用设计与开发

工具

  • Cydia Impactor
  • checkra1n 越狱
  • idb - iOS 应用安全评估工具
  • Frida
  • Objection - Frida 移动探索工具包
  • Bfinject
  • iFunbox
  • Libimobiledevice - 与 Apple iOS 设备服务通信的库
  • iRET(iOS 逆向工程工具包) - 包含 oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - 无线实用工具套件,可将 iOS 设备转变为无线网络诊断工具
  • Burp Suite
  • Cycript
  • needle - iOS 安全测试框架
  • iLEAPP - iOS 日志、事件和偏好设置解析器
  • Cutter - 基于 radare2 的免费开源逆向工程平台
  • decrypt0r - 自动下载并解密 SecureRom 内容
  • iOS Security Suite - 一个先进且易用的平台安全与防篡改库

实验室

  • OWASP iGoat
  • 该死脆弱的 iOS 应用 (DVIA) v2
  • 该死脆弱的 iOS 应用 (DVIA) v1
  • iPhoneLabs
  • iOS 攻击与防御

演讲

  • iOS 安全幕后
  • 现代 iOS 应用安全
  • 解密安全隔区处理器
  • HackPac:在 iOS 用户空间攻击指针认证
  • 分析与攻击 Apple 内核驱动程序
  • 通过 Wi-Fi 远程攻陷 iOS 并逃逸沙箱
  • 逆向工程 iOS 移动应用
  • iOS 10 内核堆栈再探
  • KTRW:构建可调试 iPhone 的旅程
  • SecureROM 讨厌的一个奇怪技巧
  • 旧闻:不联机越狱 iOS 11 - 剧透:Apple 不擅长打补丁
  • 消息应用黑客:通过 iMessage 远程攻陷 iPhone
  • 从 Apple 安全更新中重现 iOS 0-day 越狱
  • 逆向工程 iOS 模拟器的 SpringBoard
  • 攻击 iPhone XS Max

杂项

  • iOS 渗透测试最常用工具
  • iOS 安全指南
  • osx-security-awesome - OSX 和 iOS 相关安全工具
  • 信任 Apple 的秘密花园:探索与逆向 Apple 连续性协议 - 幻灯片
  • Apple 平台安全
  • 使用 Santoku Linux 进行移动安全、取证与恶意软件分析
下载工具
  • APK Leaks – 扫描 APK 文件中的 URI、端点及秘密
  • Vuldroid
  • AirDoS:远程使附近任何 iPhone 或 iPad 无法使用
  • 如何使用 SSH 访问和遍历 #checkra1n 越狱 iPhone 文件系统
  • 深入分析野外发现的 iOS 漏洞利用链 - Project Zero
  • iPhone 的完全远程攻击面 - Project Zero