Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Olyx — 🔗 轻量级安全编排移动应用,用于URI审查,提供统一的多引擎接口,实时聚合和验证链接安全性。 | Kitploit
工具/GitLabGitLab/shacode/olyx
Android安全OSINT (开源情报)钓鱼工具漏洞分析信息收集Web安全移动安全威胁情报API 安全DNS 分析
GitLabshacode/olyx

Olyx

🔗 轻量级安全编排移动应用,用于URI审查,提供统一的多引擎接口,实时聚合和验证链接安全性。

6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

Olyx

License Kotlin Jetpack Compose Android Material Design 3

一款现代化的 Android 应用,用于全面的 URL 安全分析,结合多种威胁检测 API 和高级域名仿冒检测功能,保护用户远离恶意网站。

Download APK

截图

功能特性

多 API 安全分析

  • AbuseIPDB:扫描 IP 声誉,检测是否有恶意活动报告
  • VirusTotal:对 URL 进行 70+ 款杀毒引擎检测
  • URLScan.io:执行深度网站行为分析
  • 实时结果:渐进式加载,立即获得部分结果

域名仿冒检测

  • 200+ 受保护域名:预加载的合法网站数据库(Google、PayPal、银行等)
  • 字符替换检测:识别同形异义字攻击(如 g00gle.com、paypa1.com)
  • Levenshtein 距离分析:捕捉域名抢注(typosquatting)行为
  • TLD 变体检测:发现可疑的顶级域名扩展
  • 智能过滤:区分合法的区域变体(.com 与 .fr)

智能评分系统

  • 误报检测:通过统计分析识别异常的 API 响应
  • 仿冒惩罚:对可疑域名自动扣分(最高 -50 分)
  • 加权聚合:组合多个 API 结果进行准确风险评估
  • 动态置信等级:安全、较安全、中等、可疑、恶意

用户体验

  • Material Design 3:现代化、精致的深色主题界面
  • 自适应布局:针对竖屏和横屏均进行了优化
  • 搜索历史:持久性本地存储,支持滑动删除
  • 淡入淡出动画:平滑过渡与视觉反馈
  • 可折叠顶部栏:节省空间的导航
  • URL 分享:直接集成 Android 分享菜单

视觉指示

  • 彩色评分:根据安全等级呈现红绿渐变
  • 动画加载:API 调用时显示紫色渐变波纹
  • 误报警告:橙色标签标记可疑的异常结果
  • 仿冒警报:专属卡片显示仿冒嫌疑百分比
  • 滚动提示:径向渐变提示有更多内容

开始使用

前提条件

  • Android Studio:Ladybug 或更高版本
  • Android SDK:API 29+(Android 10+)
  • Gradle:8.0+
  • JDK:11+

需要 API 密钥

在项目根目录创建 secrets.properties 文件:

root@kitploit:~
ABUSEIPDB_API_KEY=your_abuseipdb_key
VIRUSTOTAL_API_KEY=your_virustotal_key
URLSCAN_API_KEY=your_urlscan_key

重要:使用本应用时,您必须遵守每个 API 提供商的服务条款:

  • AbuseIPDB 条款
  • VirusTotal 条款
  • URLScan.io 条款

安装

  1. 克隆仓库

    root@kitploit:~
    git clone <repository-url>
    cd olyx
    
  2. 配置 API 密钥

    root@kitploit:~
    cp secrets.properties.example secrets.properties
    # 编辑 secrets.properties 填入你的 API 密钥
    
  3. 构建并运行

    root@kitploit:~
    ./gradlew assembleDebug
    ./gradlew installDebug
    

项目结构

root@kitploit:~
olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Persistence logic
│   │   │   │   └── SpoofingDetector.kt    # Domain analysis engine
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # API integrations
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Individual API results
│   │   │   │   │   └── GlobalScoreCard.kt # Aggregate score display
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # URL input
│   │   │   │   │   ├── AnalysisScreen.kt  # Results display
│   │   │   │   │   ├── HistoryScreen.kt   # Search history
│   │   │   │   │   └── AboutScreen.kt     # App information
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Dark theme palette
│   │   │   │   │   ├── Theme.kt           # Material3 setup
│   │   │   │   │   └── Type.kt            # Typography
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Scoring algorithms
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # App constants
│   │   │   └── MainActivity.kt            # Entry point
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Protected domains list
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Screenshots
├── build.gradle.kts
└── secrets.properties                      # API keys (not in repo)

自定义

添加受保护域名

编辑 app/src/main/res/raw/legitimate_domains.txt:

root@kitploit:~
yourbank.com
yourbank.fr
yourbusiness.com

调整检测灵敏度

修改 SpoofingDetector.kt 中的阈值:

root@kitploit:~
private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // 非常相似 → 高风险
    if (distance == 2) return 70  // 有些相似 → 中风险
    if (distance == 3) return 50  // 不太相似 → 低-中风险
}

更改评分惩罚

更新 ScoreUtils.kt 中的仿冒影响:

root@kitploit:~
val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 嫌疑等级的 50%

构建工具

  • Kotlin - 现代、简洁的编程语言
  • Jetpack Compose - 声明式 UI 框架
  • Material Design 3 - 最新的设计系统
  • OkHttp - API 调用的 HTTP 客户端
  • Kotlinx Serialization - JSON 解析
  • Android SharedPreferences - 本地数据持久化

安全与隐私

  • 无云端存储:所有数据仅保留在设备本地
  • 无用户追踪:不收集分析数据或遥测信息
  • API 隐私:仅向第三方服务发送 URL
  • IP 提取:在 API 调用前本地完成
  • 最小权限:仅需 INTERNET 权限

测试

root@kitploit:~
# 运行单元测试
./gradlew test

# 运行仪器测试
./gradlew connectedAndroidTest

# 生成覆盖率报告
./gradlew jacocoTestReport

算法

误报检测

使用统计偏差分析:

  • 计算所有 API 评分的平均值
  • 标记与平均值偏差超过 40 分的结果
  • 需要至少 2 个结果在平均值 20 分以内才能达成共识

仿冒评分计算

root@kitploit:~
基础分 = 平均值(API 评分)
惩罚 = 嫌疑等级 × 0.5
最终分 = max(0, 基础分 - 惩罚)

Levenshtein 距离

计算字符串间的最小编辑操作(插入/删除/替换)以检测域名抢注。

作者

  • Julian Melha - @Shacode
  • Guillaume Honoré - @Guimee

致谢

  • 感谢 AbuseIPDB、VirusTotal 和 URLScan.io 提供的 API
  • 感谢 Material Design 团队提供的设计系统
  • 感谢 Jetpack Compose 团队提供的现代化 UI 框架

📄 许可证

本项目基于 GNU Affero General Public License v3.0 许可协议。详情请见 LICENSE。

下载工具