Awesome android-security-awesome
android-security-awesomeを扱う資料や関連プロジェクトをまとめたAwesomeリストです。
ツール
オンライン解析サービス
- Appknox - 無料ではありません
- Virustotal
- NowSecure Lab Automated - AndroidおよびiOSのモバイルアプリに対するモバイルアプリセキュリティテスト用のエンタープライズツール。クラウド上で実際のデバイスで動的および静的分析を自動化し、結果を数分以内に返す。無料ではありません
- App Detonator - APKバイナリを分解して、アプリ開発者、署名、ビルド、マニフェストなどのソースコードレベルの詳細を提供。3分析/日無料枠。
- Pithus - オープンソースのAPKアナライザ。現在はベータ版であり、静的分析に限定されている。Yaraルールを使ってマルウェアを検出可能。さらに 。 here
- Oversecured - AndroidおよびiOSアプリ向けのエンタープライズ脆弱性スキャナー。アプリ所有者および開発者に、開発プロセスにOversecuredを統合することで、モバイルアプリの各新バージョンを安全に保つ機能を提供。無料ではありません
- AppSweep by Guardsquare - 開発者向けの無料かつ高速なAndroidアプリセキュリティテスト
- Koodous - Androidサンプルの広範なリポジトリに対して静的・動的マルウェア分析を行い、公開およびプライベートYaraルールで検証。
- Immuniweb「OWASP Mobile Top 10テスト」「モバイルアプリプライバシーチェック」「アプリ許可テスト」を実施。無料プランは登録後、1日4回テスト(報告付き)
- ANY.RUN - Androidアプリ分析をサポートするインタラクティブなクラウドベースのマルウェア分析プラットフォーム。無料プランは限定されている。
BitBaanAVC UnDroid- ~~AMAaaS - 無料Androidマルウェア分析サービス。ベアメタルサービスで、Androidアプリの静的および動的分析を提供。MalwarePotの製品。
- ~~AppCritique - Android APKをアップロードして、包括的な無料セキュリティ評価を受けることができます。
- ~~NVISO ApkScan - 2019年10月31日まで運用終了
Mobile Malware Sandbox- ~~IBM Security AppScan Mobile Analyzer - 無料ではありません
- ~~Visual Threat - Androidアプリアナライザとしてはもう存在しない
Tracedroid- ~~habo - 10回/日
CopperDroidSandDroidStowawayAnubisMobile app insightMobile-SandboxIjiamiComdroidAndroid SandboxForesafeDexterMobiSec EacusFireeye- 最大60MB 1日あたり15回approver - 承認者はAndroidおよびiOSアプリ向けの完全自動化されたセキュリティ分析およびリスク評価プラットフォームです。無料ではありません。Fraunhofer App-ray - 有効期限切れのドメインAndroTotal - 死んでいる
静的解析ツール
- Androwarn - Androidアプリが開発する潜在的な悪意ある行動を検出し、ユーザーに警告を発行します。
- ApkAnalyser
- APKInspector
- Droid Intent Data Flow Analysis for Information Leakage
- DroidLegacy
- FlowDroid
- Android Decompiler – 無料ではありません
- PSCout - Android OSソースコードから許可規格を静的解析により抽出するツール
- Amandroid
- SmaliSCA - Smali 静的コード解析
- CFGScanDroid - コントロールフロー図(CFG)を悪意あるアプリのコントロールフロー図(CFG)と比較してスキャンします
- Madrolyzer - アクション可能なデータ(C&C、電話番号など)を抽出
- ConDroid - アプリのシンボリック実行とコンクリート実行を組み合わせて実行
- DroidRA
- RiskInDroid - アプリの権限に基づくリスクを計算するツール。オンラインデモが提供されている。
- SUPER - 安全で統一され、強力かつ拡張可能なRust Android Analyzer
- ClassyShark - スタンドアローンバイナリ検査ツール。任意のAndroid実行ファイルをブラウズし、重要な情報を表示できる。
- StaCoAn - 開発者、バグバウンティハンター、倫理的ハッカーがモバイルアプリの静的コード分析を行うために使用できるクロスプラットフォームツール。ユーザーインターフェースにおいて使いやすさとグラフィカルガイドが大きな焦点に。
- JAADAS - Androidアプリにおける脆弱性を検出するための、プロセス内およびプロセス間のプログラム分析ツール。SootとScalaに基づいている
- Quark-Engine - オブフュセーションを無視するAndroidマルウェア評価システム
- One Step Decompiler - ラズイユーザー向けのAndroid APKデコンパイル
- APKLeaks - APKファイルに含まれるURI、エンドポイントおよびシークレットをスキャン
- Mobile Audit - Android APKにおける静的分析およびマルウェア検出を行うウェブアプリケーション
- Detekt - Kotlinの静的コード分析
- APKdevastate - RATによるAPKペイロードの高度な分析ソフトウェア
Smali CFG generatorSeveral tools from PSU- ~~SPARTA - 情報フローセキュリティポリシーを満たしているかを検証(証明)する。に基づいている Checker Framework
アプリ脆弱性スキャナー
- QARK - LinkedInのQARKはアプリ開発者向けにセキュリティ問題をスキャンするツール
- AndroBugs
- Nogotofail
- Ostorlab - Ostorlabの無料版は、Android Playストア、iOS AppStore、Huawei AppGalleryでのアプリをスキャン
- ~~Devknox - 安全なAndroidアプリを構築するためのIDEプラグイン。もうメンテナンスされていない。
動的解析ツール
- Android DBI frameowork
- Androl4b- Androidアプリの評価、逆エンジニアリング、マルウェア分析を行うための仮想マシン
- House- ハウス:Fridaを用いてPythonで書かれたWebGUIを備えた実行時モバイルアプリケーション分析ツールキット
- Mobile-Security-Framework MobSF - モバイルセキュリティフレームワークは、静的・動的分析およびWebAPIテストを実行できる、Android/iOS対応の自動化されたパッチテストフレームワークであり、高度に知能化されたオープンソースツールです
- Droidbox
- Drozer
- Xposed - スタブベースのコードインジェクションを行うことと同等だが、バイナリに変更を加えることなし
- Inspeckage - Androidパッケージインスペクターアンダーソン:APIハック、未公開アクティビティの開始などによる動的分析(Xposedモジュール)
- Android Hooker - 動的Javaコードインストルメンテーション(Substrateフレームワークが必要)
- ProbeDroid - 動的Javaコードインストルメンテーション
- DECAF - QEMUに基づく動的実行可能コード分析フレームワーク(DroidScopeは現在DECAFの拡張として機能)
- CuckooDroid - Cuckooサンドボックス向けのAndroid拡張
- Mem - Androidのメモリ分析(rootが必要)
- Crowdroid – 実際のツールが見つかりません
- AuditdAndroid – auditdのAndroid版、現在は積極的な開発が行われていない
- Android Security Evaluation Framework - 現在は積極的な開発が行われていない
- Aurasium – バイナリコードのリライトおよび場所による参照モニタリングを用いたAndroidアプリケーションの実用的なセキュリティポリシーの実行
- Android Linux Kernel modules
- StaDynA - 動的コード更新機能(動的クラスロードおよびリフレクション)が存在する状況下でのセキュリティアプリ分析を支援するシステム。このツールは、Androidアプリケーションの静的および動的分析を組み合わせることで、隠されたまたは更新された動作を明らかにし、その情報を静的分析結果に追加します
- DroidAnalytics - 不完全
- Vezir Project - モバイルアプリケーションパッチテストおよびモバイルマルウェア分析用の仮想マシン
- MARA - モバイルアプリケーションの逆エンジニアリングおよび分析フレームワーク
- Taintdroid - AOSPのコンパイルが必要
- ARTist - AndroidアプリおよびAndroidのJavaミドルウェア向けの柔軟なオープンソースインストルメンテーションおよびハイブリッド分析フレームキット。これはAndroid実行時(ART)コンパイラに基づいており、デバイス上でコンパイル中にコードを変更します
- Android Malware Sandbox
- AndroPyTool - Android APKから静的および動的特徴を抽出するツール。DroidBox、FlowDroid、Strace、AndroGuard、VirusTotal分析などの異なる有名なAndroidアプリ分析ツールを組み合わせています
- Runtime Mobile Security (RMS) - 実行時におけるAndroidおよびiOSアプリの操作を支援する強力なウェブインターフェース
- PAPIMonitor – PAPIMonitor(Androidアプリ向けPython APIモニタ)は、FridaをベースにしたPythonツールで、アプリ実行中にユーザーが選択したAPIをモニタリングすることができる
- Android_application_analyzer - このツールは、Androidアプリのローカルストレージ内の内容を分析するためのもの
- Decompiler.com - オンラインAPKおよびJavaデコンパイラ
- friTap- FridaでSSL/TLS接続をインターセプトし、AndroidでTLS鍵の抽出およびTLSペイロードのPCAP形式でのリアルタイム解読を可能にする
- HacknDroid - Androidデバイスとの相互作用を自動化し、モバイルアプリパッチテスト(MAPT)のタスクを支援するツール
- adbsploit - ADBを介してデバイスを攻撃するためのツール
- Brida - Burp Suite拡張機能で、BurpとFridaの橋渡しを実現し、アプリ自体のメソッドを操作しながら、アプリとバックエンドサービス/サーバー間の通信を改ざんできる
- MPT - MPT(モバイルパッチテストツールキット)は、Androidパッチテストプロセスにおいて必須のソリューションです。このツールは、セキュリティタスクの自動化を可能にします
- Andriller - スマートフォン向けのフォレインツールを収録したソフトウェアユーティリティ。Androidデバイスから読み取り専用かつフォレインに適合した非破壊的な取得を行う
- Mira - 第三者のAndroidおよびiOSアプリ向けの実行時保護分析プラットフォーム。AIがホストアプリ側のシェル、Java、ネイティブ、Frida機能を活用し、環境リスクの検出および強化検証を行う
- FlutterTap - zigiskモジュールで、内のBoringSSL証明書検証を回避し、選択されたFlutterアプリのトラフィックをプロキシにリダイレクト。リブート後も継続し、Fridaセッション、ケーブル、リスニングポートのいずれも不要
libflutter.so - ~~AppUse – パッチテスト用のカスタムビルド
- ~~Appie - Appieは、Androidパッチテスト環境として事前に設定されたソフトウェアパッケージです。完全にポータブルであり、USBメモリやスマートフォンに持ち運べます。これは、Androidアプリセキュリティ評価に必要なすべてのツールを一括で提供する解決策であり、既存の仮想マシンに代替する素晴らしい選択肢です
- ~~Android Tamer - Androidセキュリティプロフェッショナル向けの仮想/リアルプラットフォーム
- ~~Android Malware Analysis Toolkit - (Linuxディストリビューション)以前は、これはonline analyzerであった
- ~~Android Reverse Engineering – ARE(Android逆エンジニアリング)は、現在の開発が行われていない
ViaLab Community EditionMercury- ~~Cobradroid – マルウェア分析用のカスタムイメージ
リバースエンジニアリング
- Smali/Baksmali – apkのデコンパイル
- emacs syntax coloring for smali files
- vim syntax coloring for smali files
- AndBug
- Androguard – 強力で、他のツールと良好に統合されている
- Apktool – コンパイル/デコンパイルに非常に役立つ(smaliを使用)
- Android Framework for Exploitation
- Bypass signature and permission checks for IPCs
- Android OpenDebug – デバイス上のアプリケーションをデバッグ可能にする(Cydia Substrateを使用)
- Dex2Jar - dexからjarへの変換ツール
- Enjarify - Googleから提供されるdexからjarへの変換ツール
- Dedexer
- Fino
- Frida - アプリケーションを探索するためのJavaScriptのインジェクションと、そのための GUI tool
- Indroid – スレッドインジェクションキット
- Introspy
- Jad - Javaのデコンパイラ
- JD-GUI - Javaのデコンパイラ
- CFR - Javaのデコンパイラ
- Krakatau - Javaのデコンパイラ
- FernFlower - Javaのデコンパイラ
- Redexer – apkの操作
- Simplify Android deobfuscator
- Bytecode viewer
- Radare2
- Jadx
- Dwarf - リバースエンジニアリング用のGUI
- Andromeda - 別の基本的なコマンドラインリバースエンジニアリングツール
- apk-mitm - Android APKファイルをHTTPS検証に備えるためのCLIアプリケーション
- Noia - シンプルなAndroidアプリケーションのサンドボックスファイルブラウザツール
- Obfuscapk — Obfuscapkは、ソースコードを必要とせずにAndroidアプリを暗号化するためのモジュラリーツールです
- ARMANDroid - ARMAND(マルチパターンによる再パッケージ防止、ネイティブ検出に基づく改ざん防止)は、ソースコードを必要とせずにapkファイルに論理爆弾と改ざん検出ノードを直接埋め込む、新しい改ざん防止保護スキームです
- MVT (Mobile Verification Toolkit) - AndroidおよびiOSデバイスの潜在的な侵害を特定するために役立つフォレnsicトレースを収集するプロセスを簡略化・自動化するためのユーティリティのコレクション
- Dexmod - Androidアプリケーションの静的解析を支援するために、DEX(Dalvik Executable)ファイル内のDalvikバイナリコードをパッチするためのツール
- odex-patcher - OATファイルをパッチすることで、任意のコードを実行
- PhoneSpolit-Pro - ADBおよびMetasploit Frameworkを用いてAndroidデバイスをリモートで攻撃し、Meterpreterセッションを取得するための一括ハッキングツール
- APKLab - VS Code用のAPK分析プラグイン
IntentSnifferProcyon - JavaデコンパイラSmali viewerZjDroid,fork/mirrorDare – .dexファイルを.classファイルに変換するツール
ファジング
- Radamsa Fuzzer
- Honggfuzz
- An Android port of the Melkor ELF fuzzer
- Media Fuzzing Framework for Android
- AndroFuzz
- QuarksLab’s Android Fuzzing
IntentFuzzer
アプリ再パッケージ検出
- FSquaDRA - アプリリソースのハッシュ比較に基づいて、リパッケージされたAndroidアプリを検出するツール
マーケットクローラー
- Google Play crawler (Java)
- Google Play crawler (Python)
- Google Play crawler (Node) - 公式Google Playストアからアプリの詳細を取得し、アプリをダウンロード
- Aptoide downloader (Node) - Aptoideという第三パーティAndroidストアからアプリをダウンロード
- Appland downloader (Node) - Applandという第三パーティAndroidストアからアプリをダウンロード
- PlaystoreDownloader - PlaystoreDownloaderは、Google PlayストアからAndroidアプリを直接ダウンロードするツールであり、初期(一度限り)の設定後、アプリのパッケージ名を指定することでアプリをダウンロード可能
- APK Downloader 特定のAndroidデバイス設定に基づいてGoogle PlayストアからAPKをダウンロードするオンラインサービス
Apkpure - オンラインAPKダウンローダー。また、自社アプリを提供しています。
その他のツール
- smalihook
- AXMLPrinter2 - バイナリXMLファイルを人間が読めるXMLファイルに変換するツール
- adb autocomplete
- mitmproxy
- dockerfile/androguard
- Android Vulnerability Test Suite - android-vtsはデバイスに存在する脆弱性をスキャンする
- AppMon- AppMonは、ネイティブなmacOS、iOS、AndroidアプリのシステムAPI呼び出しを監視および操作するための自動化フレームワークです。これはFridaに基づいています。
- Internal Blue - ブロードコムのBluetoothコントローラーの逆エンジニアリングに基づくBluetooth実験フレームワーク
- Android Mobile Device Hardening - AMDHは、デバイスの設定をスキャンし、強化し、権限に基づいて有害なインストールアプリをリストアップします。
- NullKia - 18社のメーカーをサポートする包括的なモバイルセキュリティフレームワーク。ベースバンドのexploit、セルラーセキュリティ、TEE/TrustZoneの研究、およびブートROMの抽出ツールを含みます。
- Firmware Extractor - 指定されたアーカイブをイメージに展開
- ARMv7 payload that provides arbitrary code execution on MediaTek bootloaders
- DroidGround - Android CTFチャレンジに使える柔軟なプラットフォーム
- sundaysec/Android-Exploits - Androidのエクスプロイトとハックを収集したコレクション
- Spectre - リーダーフレームワーク。リコネクトおよび攻撃機能を備え、デバイス上でセルラー、Wi-Fi、Bluetooth LE、GNSSを監視。BLE GATTインスペクタ、iBeaconブロードキャスト、ローカルネットワーク発見機能を備えています。
Android Device Security Database - Androidデバイスのセキュリティ機能データベースOpcodes table for quick referenceAPK-Downloader- 今となっては死んでいるようですDalvik opcodes
演習用の脆弱なアプリ
- Damn Insecure Vulnerable Application (DIVA)
- Vuldroid
- ExploitMe Android Labs
- GoatDroid
- Android InsecureBank
- Insecureshop
- Oversecured Vulnerable Android App (OVAA)
- Injured Android - CTF
学術・研究・出版物・書籍
研究論文
書籍
その他
- OWASP Mobile Security Testing Guide Manual
- doridori/Android-Security-Reference
- android app security checklist
- Mobile App Pentest Cheat Sheet
- Android Reverse Engineering 101 by Daniele Altomare (Web Archive link)
Mobile Security Reading Room - モバイルペネトレーションテスト、モバイルマルウェア、モバイルフォレインス、およびモバイルセキュリングに関連するあらゆるトピックについて、よく分類された技術資料を収録したリーディングルーム
エクスプロイト・脆弱性・バグ
一覧
- Android Security Bulletins
- Android’s reported security vulnerabilities
- OWASP Mobile Top 10 2016
- Exploit Database - 検索をクリック
- Vulnerability Google Doc
- Google Android Security Team’s Classifications for Potentially Harmful Applications (Malware)
Android Devices Security Patch Status
マルウェア
- androguard - Database Android Malware wiki
- Android Malware Github repo
- Android Malware Genome Project - 1260のマルウェアサンプルを49の異なるマルウェアファミリーに分類しており、研究目的で無料です。
- Contagio Mobile Malware Mini Dump
- Drebin
- Hudson Rock - 特定のAPKパッケージがインフォスティーラーマルウェア攻撃で compromise されたかどうかを示す、無料のサイバー犯罪インテリジェンスツールセット。
- Kharon Malware Dataset - 7つのマルウェアが逆エンジニアリングされ、記録されています。
- Android Adware and General Malware Dataset
- AndroZoo - AndroZooは、複数のソースから集めたAndroidアプリケーションのコレクションであり、公式Google Playアプリ市場を含みます。
Android PRAGuard Dataset - データセットには、MalGenomeおよびContagio Minidumpデータセットを7つの異なるオブフスケーション技術で暗号化した10479サンプルが含まれています。Admire
バグ報奨金プログラム
セキュリティ問題の報告方法
- Android - reporting security issues
- Android Reports and Resources - AndroidにおけるHackeroneで公開された報告書およびその他のリソースの一覧
貢献
Your contributions are always welcome!
📖 引用
@misc{
author = {Ashish Bhatia - ashishb.net},
title = {The most comprehensive collection of Android Security related resources},
year = {2025},
publisher = {GitHub},
journal = {GitHub repository},
howpublished = {\url{https://github.com/ashishb/android-security-awesome}}
}This repository has been cited in 10+ papers