Если вы занимаетесь пентестом мобильных приложений, анализом вредоносного ПО или просто хотите покопаться во внутренностях любого APK, обязательно обратите внимание на Androguard.
Это мощный инструмент, написанный на Python, который позволяет разбирать Android-файлы на атомы и манипулировать ими так же легко, как обычными объектами в коде.
🛠 Главные фичи инструмента
• Всеядность форматов: Нативная поддержка DEX, ODEX, APK, Android Binary XML (AXML) и файлов ресурсов (ARSC).
• Дизассемблер и декомпилятор: Умеет дизассемблировать байт-код Dalvik/ART и декомпилировать его в читаемый Java-код с помощью собственного нативного декомпилятора DAD.
• Интеграция с Frida: Встроенная поддержка Frida для удобного динамического анализа и инъекций прямо на лету.
• Гибкий API для автоматизации: Вы можете писать собственные скрипты для массового анализа малвари, поиска уязвимостей, сравнения приложений (поиска украденного кода) или выгрузки конкретных прав и интентов.
• Интерактивность: Консольная команда
androguard analyze запускает удобную оболочку IPython для интерактивного исследования кишок любого приложения.🔗 Официальный репозиторий проекта: https://github.com/androguard/androguard
#Android
👉 @developer_mobila
