您的位置:首页 > 移动开发 > Android开发

Android移动安全开源项目汇总(持续更新)

2017-03-14 09:36 232 查看

1、Androguard

GitHub链接:https://github.com/androguard/androguard
Androgurad是知名的Android Apk静态分析开源框架,基于Python编写。它可以处理以下类型的文件:

DEX\ODEX类型文件
APK
Android's binary xml(即AndroidManifest)
Android 资源文件
反汇编DEX/ODEX字节码(转换为Smali汇编)
反编译DEX/ODEX文件

2、Mobile Security Framework

GitHub链接:https://github.com/MobSF/Mobile-Security-Framework-MobSF
Mobile SF是一款智能的,一体化的开源移动应用(Android/IOS)自动化渗透测试框架,它能进行静态和动态分析,且支持二进制文件(Apk&IPA)和源码压缩包。工程基于Python编写。
静态分析可以执行自动化的代码审计,检测不安全的权限请求和设置,还可以检测不安全的代码,诸如SSL绕过,弱加密,代码混淆,硬编码的密码,危险API的不当使用,敏感信息\个人验证信息泄露,不安全的文件存储等。
动态分析则可在虚拟机或者经过配置的设备上运行程序,在运行过程中检测问题。动态分析可以从抓取到的网络数据包,解密的HTTPS流量,程序dump,程序日志,程序错误和崩溃报告,调试信息,堆栈轨迹和程序的设置文件,数据库等方面进行进一步的分析。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息