Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MARA_Framework — MARA 是一个移动应用逆向工程与分析框架。它是一个工具包,汇集了常用的移动应用逆向工程和分析工具,以协助针对 OWASP 移动安全威胁进行移动应用测试。 | Kitploit
工具/GitHubGitHub/xtiankisutsa/mara_framework
Android安全静态分析漏洞分析代码分析移动应用渗透测试逆向工程移动安全二进制分析学习与教育
GitHubxtiankisutsa/mara_framework

MARA_Framework

MARA 是一个移动应用逆向工程与分析框架。它是一个工具包,汇集了常用的移动应用逆向工程和分析工具,以协助针对 OWASP 移动安全威胁进行移动应用测试。

670175317年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

MARA_Framework

MARA 是一个 移动应用程序逆向工程与分析框架。它是一个整合了常用移动应用逆向工程与分析工具的工具,旨在帮助针对 OWASP 移动安全威胁测试移动应用。其目标是使移动应用开发者和安全专业人员更容易、更友好地完成这项任务。

MARA 由 @xtian_kisutsa 和 @iamckn 开发与维护。它正处于开发的非常早期阶段,按照我们的路线图,未来还有更多内容。任何对该工具的贡献和建议都将受到高度赞赏。

Alt

支持的功能

APK 逆向工程

  • 通过 baksmali 和 apktool 将 Dalvik 字节码反汇编为 smali 字节码
  • 通过 enjarify 将 Dalvik 字节码反汇编为 Java 字节码
  • 通过 jadx 将 APK 反编译为 Java 源代码

APK 反混淆

  • 通过 [apk-deguard.com] (http://www.apk-deguard.com/) 进行 APK 反混淆

APK 分析

  • 通过 smalisca 解析 smali 文件进行分析
  • 导出 APK 的资源、库和资源文件
  • 通过 openssl 提取证书数据
  • 通过 aapt 提取字符串和应用权限
  • 通过 ClassyShark 识别方法和类
  • 通过 androbugs 扫描 APK 漏洞
  • 通过 androwarn 分析 APK 的潜在恶意行为
  • 通过 APKiD 识别编译器、加壳器和混淆器
  • 通过正则表达式提取执行路径、IP 地址、URL、URI、电子邮件

APK 清单分析

  • 提取 Intent
  • 提取导出的活动
  • 提取接收器
  • 提取导出的接收器
  • 提取服务
  • 提取导出的服务
  • 检查 APK 是否可调试
  • 检查 APK 是否允许备份
  • 检查 APK 是否允许发送秘密代码
  • 检查 APK 是否可以接收二进制短信

域分析

  • 通过 pyssltest 和 testssl 进行域 SSL 扫描
  • 通过 whatweb 进行网站指纹识别

安全分析

  • 基于 OWASP 移动 Top 10 和 OWASP 移动应用检查清单 的源代码静态分析
  • MARA 能够对 APK、DEX 或 JAR 文件进行 单独 或 批量 分析。

关于该框架的附加信息、前提条件和安装指南可在 wiki 上找到。

下载工具