このページの内容

Awesome android-security-awesome

android-security-awesomeを扱う資料や関連プロジェクトをまとめたAwesomeリストです。

ツール

オンライン解析サービス

  1. Appknox - 無料ではありません
  2. Virustotal
  3. NowSecure Lab Automated - AndroidおよびiOSのモバイルアプリに対するモバイルアプリセキュリティテスト用のエンタープライズツール。クラウド上で実際のデバイスで動的および静的分析を自動化し、結果を数分以内に返す。無料ではありません
  4. App Detonator - APKバイナリを分解して、アプリ開発者、署名、ビルド、マニフェストなどのソースコードレベルの詳細を提供。3分析/日無料枠。
  5. Pithus - オープンソースのAPKアナライザ。現在はベータ版であり、静的分析に限定されている。Yaraルールを使ってマルウェアを検出可能。さらに 。 here
  6. Oversecured - AndroidおよびiOSアプリ向けのエンタープライズ脆弱性スキャナー。アプリ所有者および開発者に、開発プロセスにOversecuredを統合することで、モバイルアプリの各新バージョンを安全に保つ機能を提供。無料ではありません
  7. AppSweep by Guardsquare - 開発者向けの無料かつ高速なAndroidアプリセキュリティテスト
  8. Koodous - Androidサンプルの広範なリポジトリに対して静的・動的マルウェア分析を行い、公開およびプライベートYaraルールで検証。
  9. Immuniweb「OWASP Mobile Top 10テスト」「モバイルアプリプライバシーチェック」「アプリ許可テスト」を実施。無料プランは登録後、1日4回テスト(報告付き)
  10. ANY.RUN - Androidアプリ分析をサポートするインタラクティブなクラウドベースのマルウェア分析プラットフォーム。無料プランは限定されている。
  11. BitBaan
  12. AVC UnDroid
  13. ~~AMAaaS - 無料Androidマルウェア分析サービス。ベアメタルサービスで、Androidアプリの静的および動的分析を提供。MalwarePotの製品。
  14. ~~AppCritique - Android APKをアップロードして、包括的な無料セキュリティ評価を受けることができます。
  15. ~~NVISO ApkScan - 2019年10月31日まで運用終了
  16. Mobile Malware Sandbox
  17. ~~IBM Security AppScan Mobile Analyzer - 無料ではありません
  18. ~~Visual Threat - Androidアプリアナライザとしてはもう存在しない
  19. Tracedroid
  20. ~~habo - 10回/日
  21. CopperDroid
  22. SandDroid
  23. Stowaway
  24. Anubis
  25. Mobile app insight
  26. Mobile-Sandbox
  27. Ijiami
  28. Comdroid
  29. Android Sandbox
  30. Foresafe
  31. Dexter
  32. MobiSec Eacus
  33. Fireeye- 最大60MB 1日あたり15回
  34. approver - 承認者はAndroidおよびiOSアプリ向けの完全自動化されたセキュリティ分析およびリスク評価プラットフォームです。無料ではありません。
  35. Fraunhofer App-ray - 有効期限切れのドメイン
  36. AndroTotal - 死んでいる

静的解析ツール

  1. Androwarn - Androidアプリが開発する潜在的な悪意ある行動を検出し、ユーザーに警告を発行します。
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – 無料ではありません
  8. PSCout - Android OSソースコードから許可規格を静的解析により抽出するツール
  9. Amandroid
  10. SmaliSCA - Smali 静的コード解析
  11. CFGScanDroid - コントロールフロー図(CFG)を悪意あるアプリのコントロールフロー図(CFG)と比較してスキャンします
  12. Madrolyzer - アクション可能なデータ(C&C、電話番号など)を抽出
  13. ConDroid - アプリのシンボリック実行とコンクリート実行を組み合わせて実行
  14. DroidRA
  15. RiskInDroid - アプリの権限に基づくリスクを計算するツール。オンラインデモが提供されている。
  16. SUPER - 安全で統一され、強力かつ拡張可能なRust Android Analyzer
  17. ClassyShark - スタンドアローンバイナリ検査ツール。任意のAndroid実行ファイルをブラウズし、重要な情報を表示できる。
  18. StaCoAn - 開発者、バグバウンティハンター、倫理的ハッカーがモバイルアプリの静的コード分析を行うために使用できるクロスプラットフォームツール。ユーザーインターフェースにおいて使いやすさとグラフィカルガイドが大きな焦点に。
  19. JAADAS - Androidアプリにおける脆弱性を検出するための、プロセス内およびプロセス間のプログラム分析ツール。SootとScalaに基づいている
  20. Quark-Engine - オブフュセーションを無視するAndroidマルウェア評価システム
  21. One Step Decompiler - ラズイユーザー向けのAndroid APKデコンパイル
  22. APKLeaks - APKファイルに含まれるURI、エンドポイントおよびシークレットをスキャン
  23. Mobile Audit - Android APKにおける静的分析およびマルウェア検出を行うウェブアプリケーション
  24. Detekt - Kotlinの静的コード分析
  25. APKdevastate - RATによるAPKペイロードの高度な分析ソフトウェア
  26. Smali CFG generator
  27. Several tools from PSU
  28. ~~SPARTA - 情報フローセキュリティポリシーを満たしているかを検証(証明)する。に基づいている Checker Framework

アプリ脆弱性スキャナー

  1. QARK - LinkedInのQARKはアプリ開発者向けにセキュリティ問題をスキャンするツール
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - Ostorlabの無料版は、Android Playストア、iOS AppStore、Huawei AppGalleryでのアプリをスキャン
  5. ~~Devknox - 安全なAndroidアプリを構築するためのIDEプラグイン。もうメンテナンスされていない。

動的解析ツール

  1. Android DBI frameowork
  2. Androl4b- Androidアプリの評価、逆エンジニアリング、マルウェア分析を行うための仮想マシン
  3. House- ハウス:Fridaを用いてPythonで書かれたWebGUIを備えた実行時モバイルアプリケーション分析ツールキット
  4. Mobile-Security-Framework MobSF - モバイルセキュリティフレームワークは、静的・動的分析およびWebAPIテストを実行できる、Android/iOS対応の自動化されたパッチテストフレームワークであり、高度に知能化されたオープンソースツールです
  5. Droidbox
  6. Drozer
  7. Xposed - スタブベースのコードインジェクションを行うことと同等だが、バイナリに変更を加えることなし
  8. Inspeckage - Androidパッケージインスペクターアンダーソン:APIハック、未公開アクティビティの開始などによる動的分析(Xposedモジュール)
  9. Android Hooker - 動的Javaコードインストルメンテーション(Substrateフレームワークが必要)
  10. ProbeDroid - 動的Javaコードインストルメンテーション
  11. DECAF - QEMUに基づく動的実行可能コード分析フレームワーク(DroidScopeは現在DECAFの拡張として機能)
  12. CuckooDroid - Cuckooサンドボックス向けのAndroid拡張
  13. Mem - Androidのメモリ分析(rootが必要)
  14. Crowdroid – 実際のツールが見つかりません
  15. AuditdAndroid – auditdのAndroid版、現在は積極的な開発が行われていない
  16. Android Security Evaluation Framework - 現在は積極的な開発が行われていない
  17. Aurasium – バイナリコードのリライトおよび場所による参照モニタリングを用いたAndroidアプリケーションの実用的なセキュリティポリシーの実行
  18. Android Linux Kernel modules
  19. StaDynA - 動的コード更新機能(動的クラスロードおよびリフレクション)が存在する状況下でのセキュリティアプリ分析を支援するシステム。このツールは、Androidアプリケーションの静的および動的分析を組み合わせることで、隠されたまたは更新された動作を明らかにし、その情報を静的分析結果に追加します
  20. DroidAnalytics - 不完全
  21. Vezir Project - モバイルアプリケーションパッチテストおよびモバイルマルウェア分析用の仮想マシン
  22. MARA - モバイルアプリケーションの逆エンジニアリングおよび分析フレームワーク
  23. Taintdroid - AOSPのコンパイルが必要
  24. ARTist - AndroidアプリおよびAndroidのJavaミドルウェア向けの柔軟なオープンソースインストルメンテーションおよびハイブリッド分析フレームキット。これはAndroid実行時(ART)コンパイラに基づいており、デバイス上でコンパイル中にコードを変更します
  25. Android Malware Sandbox
  26. AndroPyTool - Android APKから静的および動的特徴を抽出するツール。DroidBox、FlowDroid、Strace、AndroGuard、VirusTotal分析などの異なる有名なAndroidアプリ分析ツールを組み合わせています
  27. Runtime Mobile Security (RMS) - 実行時におけるAndroidおよびiOSアプリの操作を支援する強力なウェブインターフェース
  28. PAPIMonitor – PAPIMonitor(Androidアプリ向けPython APIモニタ)は、FridaをベースにしたPythonツールで、アプリ実行中にユーザーが選択したAPIをモニタリングすることができる
  29. Android_application_analyzer - このツールは、Androidアプリのローカルストレージ内の内容を分析するためのもの
  30. Decompiler.com - オンラインAPKおよびJavaデコンパイラ
  31. friTap- FridaでSSL/TLS接続をインターセプトし、AndroidでTLS鍵の抽出およびTLSペイロードのPCAP形式でのリアルタイム解読を可能にする
  32. HacknDroid - Androidデバイスとの相互作用を自動化し、モバイルアプリパッチテスト(MAPT)のタスクを支援するツール
  33. adbsploit - ADBを介してデバイスを攻撃するためのツール
  34. Brida - Burp Suite拡張機能で、BurpとFridaの橋渡しを実現し、アプリ自体のメソッドを操作しながら、アプリとバックエンドサービス/サーバー間の通信を改ざんできる
  35. MPT - MPT(モバイルパッチテストツールキット)は、Androidパッチテストプロセスにおいて必須のソリューションです。このツールは、セキュリティタスクの自動化を可能にします
  36. Andriller - スマートフォン向けのフォレインツールを収録したソフトウェアユーティリティ。Androidデバイスから読み取り専用かつフォレインに適合した非破壊的な取得を行う
  37. Mira - 第三者のAndroidおよびiOSアプリ向けの実行時保護分析プラットフォーム。AIがホストアプリ側のシェル、Java、ネイティブ、Frida機能を活用し、環境リスクの検出および強化検証を行う
  38. FlutterTap - zigiskモジュールで、内のBoringSSL証明書検証を回避し、選択されたFlutterアプリのトラフィックをプロキシにリダイレクト。リブート後も継続し、Fridaセッション、ケーブル、リスニングポートのいずれも不要 libflutter.so
  39. ~~AppUse – パッチテスト用のカスタムビルド
  40. ~~Appie - Appieは、Androidパッチテスト環境として事前に設定されたソフトウェアパッケージです。完全にポータブルであり、USBメモリやスマートフォンに持ち運べます。これは、Androidアプリセキュリティ評価に必要なすべてのツールを一括で提供する解決策であり、既存の仮想マシンに代替する素晴らしい選択肢です
  41. ~~Android Tamer - Androidセキュリティプロフェッショナル向けの仮想/リアルプラットフォーム
  42. ~~Android Malware Analysis Toolkit - (Linuxディストリビューション)以前は、これはonline analyzerであった
  43. ~~Android Reverse Engineering – ARE(Android逆エンジニアリング)は、現在の開発が行われていない
  44. ViaLab Community Edition
  45. Mercury
  46. ~~Cobradroid – マルウェア分析用のカスタムイメージ

リバースエンジニアリング

  1. Smali/Baksmali – apkのデコンパイル
  2. emacs syntax coloring for smali files
  3. vim syntax coloring for smali files
  4. AndBug
  5. Androguard – 強力で、他のツールと良好に統合されている
  6. Apktool – コンパイル/デコンパイルに非常に役立つ(smaliを使用)
  7. Android Framework for Exploitation
  8. Bypass signature and permission checks for IPCs
  9. Android OpenDebug – デバイス上のアプリケーションをデバッグ可能にする(Cydia Substrateを使用)
  10. Dex2Jar - dexからjarへの変換ツール
  11. Enjarify - Googleから提供されるdexからjarへの変換ツール
  12. Dedexer
  13. Fino
  14. Frida - アプリケーションを探索するためのJavaScriptのインジェクションと、そのための GUI tool
  15. Indroid – スレッドインジェクションキット
  16. Introspy
  17. Jad - Javaのデコンパイラ
  18. JD-GUI - Javaのデコンパイラ
  19. CFR - Javaのデコンパイラ
  20. Krakatau - Javaのデコンパイラ
  21. FernFlower - Javaのデコンパイラ
  22. Redexer – apkの操作
  23. Simplify Android deobfuscator
  24. Bytecode viewer
  25. Radare2
  26. Jadx
  27. Dwarf - リバースエンジニアリング用のGUI
  28. Andromeda - 別の基本的なコマンドラインリバースエンジニアリングツール
  29. apk-mitm - Android APKファイルをHTTPS検証に備えるためのCLIアプリケーション
  30. Noia - シンプルなAndroidアプリケーションのサンドボックスファイルブラウザツール
  31. Obfuscapk — Obfuscapkは、ソースコードを必要とせずにAndroidアプリを暗号化するためのモジュラリーツールです
  32. ARMANDroid - ARMAND(マルチパターンによる再パッケージ防止、ネイティブ検出に基づく改ざん防止)は、ソースコードを必要とせずにapkファイルに論理爆弾と改ざん検出ノードを直接埋め込む、新しい改ざん防止保護スキームです
  33. MVT (Mobile Verification Toolkit) - AndroidおよびiOSデバイスの潜在的な侵害を特定するために役立つフォレnsicトレースを収集するプロセスを簡略化・自動化するためのユーティリティのコレクション
  34. Dexmod - Androidアプリケーションの静的解析を支援するために、DEX(Dalvik Executable)ファイル内のDalvikバイナリコードをパッチするためのツール
  35. odex-patcher - OATファイルをパッチすることで、任意のコードを実行
  36. PhoneSpolit-Pro - ADBおよびMetasploit Frameworkを用いてAndroidデバイスをリモートで攻撃し、Meterpreterセッションを取得するための一括ハッキングツール
  37. APKLab - VS Code用のAPK分析プラグイン
  38. IntentSniffer
  39. Procyon - Javaデコンパイラ
  40. Smali viewer
  41. ZjDroid, fork/mirror
  42. Dare – .dexファイルを.classファイルに変換するツール

ファジング

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. An Android port of the Melkor ELF fuzzer
  4. Media Fuzzing Framework for Android
  5. AndroFuzz
  6. QuarksLab’s Android Fuzzing
  7. IntentFuzzer

アプリ再パッケージ検出

  1. FSquaDRA - アプリリソースのハッシュ比較に基づいて、リパッケージされたAndroidアプリを検出するツール

マーケットクローラー

  1. Google Play crawler (Java)
  2. Google Play crawler (Python)
  3. Google Play crawler (Node) - 公式Google Playストアからアプリの詳細を取得し、アプリをダウンロード
  4. Aptoide downloader (Node) - Aptoideという第三パーティAndroidストアからアプリをダウンロード
  5. Appland downloader (Node) - Applandという第三パーティAndroidストアからアプリをダウンロード
  6. PlaystoreDownloader - PlaystoreDownloaderは、Google PlayストアからAndroidアプリを直接ダウンロードするツールであり、初期(一度限り)の設定後、アプリのパッケージ名を指定することでアプリをダウンロード可能
  7. APK Downloader 特定のAndroidデバイス設定に基づいてGoogle PlayストアからAPKをダウンロードするオンラインサービス
  8. Apkpure - オンラインAPKダウンローダー。また、自社アプリを提供しています。

その他のツール

  1. smalihook
  2. AXMLPrinter2 - バイナリXMLファイルを人間が読めるXMLファイルに変換するツール
  3. adb autocomplete
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vtsはデバイスに存在する脆弱性をスキャンする
  7. AppMon- AppMonは、ネイティブなmacOS、iOS、AndroidアプリのシステムAPI呼び出しを監視および操作するための自動化フレームワークです。これはFridaに基づいています。
  8. Internal Blue - ブロードコムのBluetoothコントローラーの逆エンジニアリングに基づくBluetooth実験フレームワーク
  9. Android Mobile Device Hardening - AMDHは、デバイスの設定をスキャンし、強化し、権限に基づいて有害なインストールアプリをリストアップします。
  10. NullKia - 18社のメーカーをサポートする包括的なモバイルセキュリティフレームワーク。ベースバンドのexploit、セルラーセキュリティ、TEE/TrustZoneの研究、およびブートROMの抽出ツールを含みます。
  11. Firmware Extractor - 指定されたアーカイブをイメージに展開
  12. ARMv7 payload that provides arbitrary code execution on MediaTek bootloaders
  13. DroidGround - Android CTFチャレンジに使える柔軟なプラットフォーム
  14. sundaysec/Android-Exploits - Androidのエクスプロイトとハックを収集したコレクション
  15. Spectre - リーダーフレームワーク。リコネクトおよび攻撃機能を備え、デバイス上でセルラー、Wi-Fi、Bluetooth LE、GNSSを監視。BLE GATTインスペクタ、iBeaconブロードキャスト、ローカルネットワーク発見機能を備えています。
  16. Android Device Security Database - Androidデバイスのセキュリティ機能データベース
  17. Opcodes table for quick reference
  18. APK-Downloader - 今となっては死んでいるようです
  19. Dalvik opcodes

演習用の脆弱なアプリ

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

学術・研究・出版物・書籍

研究論文

  1. Exploit Database
  2. Android security-related presentations
  3. A good collection of static analysis papers

書籍

  1. SEI CERT Android Secure Coding Standard

その他

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. android app security checklist
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 by Daniele Altomare (Web Archive link)
  6. Mobile Security Reading Room - モバイルペネトレーションテスト、モバイルマルウェア、モバイルフォレインス、およびモバイルセキュリングに関連するあらゆるトピックについて、よく分類された技術資料を収録したリーディングルーム

エクスプロイト・脆弱性・バグ

一覧

  1. Android Security Bulletins
  2. Android’s reported security vulnerabilities
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - 検索をクリック
  5. Vulnerability Google Doc
  6. Google Android Security Team’s Classifications for Potentially Harmful Applications (Malware)
  7. Android Devices Security Patch Status

マルウェア

  1. androguard - Database Android Malware wiki
  2. Android Malware Github repo
  3. Android Malware Genome Project - 1260のマルウェアサンプルを49の異なるマルウェアファミリーに分類しており、研究目的で無料です。
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - 特定のAPKパッケージがインフォスティーラーマルウェア攻撃で compromise されたかどうかを示す、無料のサイバー犯罪インテリジェンスツールセット。
  7. Kharon Malware Dataset - 7つのマルウェアが逆エンジニアリングされ、記録されています。
  8. Android Adware and General Malware Dataset
  9. AndroZoo - AndroZooは、複数のソースから集めたAndroidアプリケーションのコレクションであり、公式Google Playアプリ市場を含みます。
  10. Android PRAGuard Dataset - データセットには、MalGenomeおよびContagio Minidumpデータセットを7つの異なるオブフスケーション技術で暗号化した10479サンプルが含まれています。
  11. Admire

バグ報奨金プログラム

  1. Android Security Reward Program

セキュリティ問題の報告方法

  1. Android - reporting security issues
  2. Android Reports and Resources - AndroidにおけるHackeroneで公開された報告書およびその他のリソースの一覧

貢献

Your contributions are always welcome!

📖 引用

@misc{
  author = {Ashish Bhatia - ashishb.net},
  title = {The most comprehensive collection of Android Security related resources},
  year = {2025},
  publisher = {GitHub},
  journal = {GitHub repository},
  howpublished = {\url{https://github.com/ashishb/android-security-awesome}}
}

This repository has been cited in 10+ papers