Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-mobile-security — 一个旨在将所有有用的安卓和iOS安全相关资源汇集到一起的尝试。所有参考资料和工具均归其各自所有者所有。我只是在维护它。 | Kitploit
工具/GitHubGitHub/vaib25vicky/awesome-mobile-security
Android安全静态分析漏洞扫描器动态分析 (沙盒)iOS安全逆向工程渗透测试移动安全学习与教育精选资源实验室与实践
3.5k3781235年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
vaib25vicky/awesome-mobile-security

awesome-mobile-security

一个旨在将所有有用的安卓和iOS安全相关资源汇集到一起的尝试。所有参考资料和工具均归其各自所有者所有。我只是在维护它。

查看仓库

awesome-mobile-security 超赞

由 @vaib25vicky 维护,并感谢来自安全社区和开发者社区的贡献。

Android

通用 - 博客、论文、指南

  • Android:获取任意内容提供者的访问权限*
  • Evernote:通用 XSS,窃取所有站点的所有 Cookie 及更多
  • Android 隐式 Intent 的拦截
  • TikTok:三个持久性任意代码执行和一个任意文件窃取
  • Android 的 Google Play Core Library 中持久性任意代码执行:详情、解释及 PoC - CVE-2020-8913
  • Android:访问应用受保护组件
  • Android:通过第三方包上下文执行任意代码
  • Android 渗透测试实验室 - 面向初学者的分步指南
  • Android 黑客入门
  • 保护 Android 设备
  • 安全提示
  • OWASP 移动安全测试指南
  • Android 跨平台应用安全测试
  • 深入 Android 应用安全
  • 使用 Frida 渗透测试 Android 应用
  • 移动安全测试指南
  • 移动应用渗透测试速查表
  • Android 应用逆向 101
  • Android 安全指南
  • Android WebView 漏洞
  • OWASP 移动 Top 10
  • 实用 Android 手机取证
  • 移动逆向工程解放
  • 使用 Objection 和 Frida 脚本绕过 Android Root 检测
  • quark-engine - 一个忽略混淆的 Android 恶意软件评分系统
  • 通过手动代码修改绕过 Root 检测
  • Android 中的应用和网络使用
  • GEOST BOTNET - 一种新型 Android 银行木马的发现故事
  • 使用 Frida 进行移动渗透测试
  • Magisk 系统级 Root - 检测与修复
  • AndrODet:一种自适应 Android 混淆检测器
  • 动手实践移动 API 安全
  • 从零到英雄 - 移动应用测试 - Android 平台
  • 如何使用 FRIDA 暴力破解三星 G935F(Android 8)上启用 FDE 加密的安全启动
  • Android 恶意软件历险记
  • AAPG - Android 应用渗透测试指南
  • 绕过 Android 反模拟
  • 绕过 Xamarin 证书固定
  • 配置 Burp Suite 与 Android Nougat

书籍

  • SEI CERT Android 安全编码标准
  • Android 安全内幕
  • Android 菜谱
  • Android 黑客手册
  • Android 安全菜谱
  • 移动应用黑客手册
  • Android 恶意软件与分析
  • Android 安全:攻击与防御

课程

  • 学习 Android 安全
  • 移动应用安全与渗透测试
  • 高级 Android 开发
  • 学习移动应用开发艺术
  • 学习 Android 恶意软件分析
  • Android 应用逆向工程 101
  • Android 渗透测试入门

工具

静态分析

  • Amandroid – 静态分析框架
  • Androwarn – 又一款静态代码分析器
  • APK Analyzer – 静态与虚拟分析工具
  • APK Inspector – 强大的 GUI 工具
  • Droid Hunter – Android 应用漏洞分析与渗透测试工具
  • Error Prone – 静态分析工具
  • Findbugs – 查找 Java 程序中的 Bug
  • Find Security Bugs – 用于 Java Web 应用安全审计的 SpotBugs 插件
  • Flow Droid – 静态数据流跟踪器
  • Smali/Baksmali – dex 格式的汇编器/反汇编器
  • Smali-CFGs – Smali 控制流图
  • SPARTA – 可靠可信应用的静态程序分析
  • Thresher – 检查堆可达性属性
  • Vector Attack Scanner – 搜索可攻击的脆弱点
  • Gradle 静态分析插件
  • Checkstyle – 检查 Java 源代码的工具
  • PMD – 可扩展的多语言静态代码分析器
  • Soot – Java 优化框架
  • Android 质量启动器
  • QARK – 快速 Android 审查工具包
  • Infer – 用于 Java、C、C++ 和 Objective-C 的静态分析工具
  • Android Check – Android 项目的静态代码分析插件
  • FindBugs-IDEA – Java 代码中查找 Bug 的静态字节码分析
  • APK Leaks – 扫描 APK 文件中的 URI、端点及秘密

动态分析

下载工具