Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется в мобильном пентесте.
Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизассемблер …
Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и …
Android-приложение для relay-атак на NFC. Перехватывает NFC-трафик между картой и терминалом, ретранслирует через IP-сеть на второе …
Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, …
pip3 install objection # Frida-server должен работать на устройстве. # Запуск: objection -g com.target.app explore # Обход SSL pinning: android sslpinning disable ios sslpinning disable # Обход root-detection: android root disable # Dump keychain (iOS): ios keychain dump
objection — это набор инструментов для исследования мобильных приложений во время выполнения, работающий на базе Frida и созданный для того, чтобы помочь вам оценить уровень безопасности ваших мобильных приложений без необходимости джейлбрейка.

Скриншоты доступны в вики.
Установка заключается в простом выполнении команды pip3 install objection. Это предоставит вам команду objection. Вы можете обновить существующую установку objection с помощью команды pip3 install --upgrade objection.
Более подробные инструкции по обновлению и установке можно найти на странице вики здесь.
objection распространяется под лицензией GNU General Public v3. Разрешения, выходящие за рамки данной лицензии, могут быть доступны по адресу http://sensepost.com/contact/.