Каталог инструментов

4 инструментов

Тег: android ×

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"

JADX

v1.5.5
Exploitation

Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизассемблер smali, экспорт в Gradle-проект. Незаменим при анализе безопасности мобильных приложений и CTF.

# Скачать с GitHub Releases: # https://github.com/skylot/jadx/releases unzip jadx-*.zip -d jadx cd jadx/bin ./jadx-gui # GUI ./jadx target.apk -d output/ # CLI # macOS: brew install jadx # Из исходников (Gradle): git clone https://github.com/skylot/jadx cd jadx ./gradlew dist # бинарь: build/jadx/bin/jadx

NFCGate

v2.6.1
Exploitation

Android-приложение для relay-атак на NFC. Перехватывает NFC-трафик между картой и терминалом, ретранслирует через IP-сеть на второе устройство. Поддерживает: capture, replay, relay, клонирование Mifare Classic. Позволяет обходить RFID-доступ на …

# Установить APK на 2 Android-устройства с NFC: https://github.com/nfcgate/nfcgate/releases # Одно — у жертвы (capture/relay), второе — у терминала (relay/replay)

Objection

v1.12.5
Exploitation

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется …

pip3 install objection # Frida-server должен работать на устройстве. # Запуск: objection -g com.target.app explore # Обход SSL pinning: android sslpinning disable ios sslpinning disable # Обход root-detection: android root disable # Dump keychain (iOS): ios keychain dump