Android

APK爬虫

如果是分析安卓应用的安全问题,那么第一步应该是:获取大量的app来分析啰!我们一般会编写爬虫来获取大量的app信息以及文件。
WebAPKCrawler
playdrone-kitchen
google play crawler
android apps crawler
google play api

应用行为分析

拿到app后做什么呢?行为分析呀!
Intent Analysis
Soot infoflow
NDroid 动态数据流分析
uiautomator
mobile sandbox tools
AndroidViewClient
Introspy-Android
APKSmash 在APK中寻找敏感信息
androwarn 简单数据流分析

逆向调试

必要的时候,对于一些复杂的行为,很难从黑盒分析方式得到实质,所以需要反编译看代码或者动态调试分析行为。
android lkms
ZjDroid
adbkit
NinjaDroid
android-scripts
jadx dex to java
Luyten
google版的dex2jar

钩子

给目标系统或者目标应用挂钩子,是一种相对高阶并且非侵入的分析办法,相对于暴力破解/分析来说,当然,钩子是双向的,进可攻,退可守。
ZHookLib
Android-Rootkit
hooker
adbi
ddi
ldpreloadhook
Xposed
XposedInstaller
redexer Dalvik instrumentation
inDroid
IGLogger
Disabler

广告检测

广告行为分析。
ADDetector

应用加固

安全的大方向,除了攻,便是防。加固说的通俗点就是给系统或者应用穿盔甲,执盾牌。
AndroidObfuscation-NDK
obfuscator
dehorser

模拟器检测与对抗

攻击者很多时候为了大规模自动化攻击,可能会用模拟器。比如变换ip地址,变换imsi/imei号码刷接口等恶意操作,所以,模拟器的监测和防护,是一种比较重要的保护手段。毕竟,普通的用户一般不会拿模拟器来访问app的内容。
AndroidEmulatorDetection
anti-emulator

重打包检测

攻击者破解目标应用插入恶意代码后重新打包并发布到渠道,诱导用户下载安装使之中招,这是一种比较低劣且常见的攻击方式,需要有效的监测并防止。(重打包不一定是为了散布恶意软件或者病毒木马,也可能是为了动态调试目标应用的目的,比如竞品分析之类,所以也是一种反恶意调试的盾)
FSquaDRA

漏洞POC及修复

利用系统以及应用漏洞,可以用来制作病毒木马,散布恶意程序,窃取用户隐私。也可以用来保护系统以及应用。更可以用来完成一些不可能完成的任务。刀在这里,杀人,救人,还是变魔术,看你自己了。
FakeId
AndroidZipArbitrage

伪基站检测

伪基站好比一家黑店,你进去买东西(上网购物),焉有有不挨宰(黑)的道理? 最可恨的是,这家黑店是无形的,看不见摸不着,账户上的钱不见了,可能还没有意识到。
Android IMSI Catcher Detector

其他

安卓每个版本的android.jar收集
模拟手机获取android_id
安卓应用分发列表,包括官方市场渠道以及来自中国大陆,台湾和俄罗斯的第三方分发市场以及渠道
Cloud Xiao整理的安全资源列表
android-security-awesome
2016 黑客的 Android 工具箱都有哪些?
Hacked Team
A database of published security advisories reported by the Programa STIC Team at Fundación Sadosky

OSX & iOS

OSX和iOS系统相关安全工具

Web以及服务端安全

国内

t00ls
<?php $head = “80vul”;
Worm.cc
FreeBuf.COM 关注黑客与极客
Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势
网络安全攻防研究室
SecWiki-安全维基,汇集国内外优秀安全资讯、工具和网站
腾讯安全应急响应中心
黑吧安全网 - 中国最早的IT技术门户网 成就IT精英 网络安全
看雪安全论坛
WooYun知识库
WooYun.org | 自由平等开放的漏洞报告平台
吾爱破解论坛-LCG-LSG|软件安全

国外

exp漏洞库
路由器漏洞专区
Paper汇总
..:: Corelan Team
ha.ckers.org web application security lab
SpiderLabs Anterior
CVE - Common Vulnerabilities and Exposures (CVE)
http://http://news.hitb.org/
Home | Sucuri Blog
Help Net Security
Blogs | The Honeynet Project
We Are Legion
The Hacker News
Threatpost | The first stop for security news
www.ex-parrot.com
Ctrlbox.com
AnonNews.org : Everything Anonymous
http://sla.ckers.org/forum/
Hack This Site Forum • Index page
Awesome Security
application security
Awesome CTF
Awesome Malware Analysis
Awesome Hacking
Awesome Honeypots
awesome-incident-response
A practical security guide for web developers

参考链接

安全类网站推荐列表
Awesome Security

手机端(android与ios)黑客安全检测工具锦集相关推荐

  1. 精准 iOS 内存泄露检测工具

    MLeaksFinder:精准 iOS 内存泄露检测工具 发表于 2016-02-22   |   zepo   |   23 Comments 背景 平常我们都会用 Instrument 的 Lea ...

  2. Android和iOS静态代码扫描工具

    Android 名称 来源 功能特点 检查SQL注入 检查NullPointException 支持IDE情况 Android Lint Android SDK 针对Android,检查范围广 否 是 ...

  3. MLeaksFinder :腾讯开源的 iOS 内存泄漏检测工具

    一.工具简介 MLeaksFinder :腾讯开源的 iOS 内存泄漏检测工具 工具优势:在日常开发调试或测试业务逻辑过程中,可以自动发现并警告内存泄漏.暂时没有发现误报:基本上报了leak的  进去 ...

  4. Android内存泄漏分析及检测工具LeakCanary简介,androidui库

    Android内存优化是APP稳定运行的重要一环,开发过程中如果代码写的过于随意,很容易造成内存泄漏,多次累积之后,便会产生OOM,进而造成app崩溃.本文介绍了内存泄漏的相关知识和检测工具LeakC ...

  5. PC谷歌浏览器测试手机端安卓、IOS网页

    在程序员开发工作中,我涉及到安卓和IOS兼容时,老是拿IOS实机来测试,安卓就直接在谷歌浏览器上测试,我发现这实在麻烦,因为在实机上有跨域问题,还要后端配合,今天心血来潮查了一翻资料,自己试了试,原来 ...

  6. Android开源框架——内存泄漏检测工具 LeakCanary

    开源地址:https://github.com/square/leakcanary FAQ : https://github.com/square/leakcanary/wiki/FAQ 配置 bui ...

  7. 现在跨平台开发(手机平台,主要是Android、iOS以及WP)工具或者技术都有哪些?有哪些优缺点和发展前景如何?

    用于开发WEB APP的框架: Rexsee PhoneGap AppCan Julia Jquery mobile Sencha touch 国内:appcan,蝴蝶应用达人,追信魔盒 国外:app ...

  8. iOS生产力之小工具合集

    初识iOS平台已几月有余,作为一个从windows平台转型过来的开发者,曾经有人在微博煞有介事问我转型体验如何? 我想除了全新的平台.开发语言所带更多的挑战和新鲜感,如果能够在不断磨练技能中日益精进做 ...

  9. 2022年粉绿大气域名线路检测,测速网站导航源码,个性化导航测速网页(带手机端)

    源码介绍: 2022年粉绿大气域名线路检测,测速网站导航源码,个性化导航测速网页(带手机端) 本源码为纯HTML + JS编写,搭建非常的简单,上传就能使用,极大的方便了您的推广上线,无数据库,无后台 ...

最新文章

  1. 02、在层级未知情况下通过递归查找子物体
  2. PHP实现将任意尺寸的图片裁剪后等比缩放到任意尺寸的透明图片上,并实现图片翻转...
  3. mysql tomcat idea操作_IntelliJ IDEA + Tomcat + RestFul + Mysql打造属于自己的服务器
  4. spring mvc4 笔记
  5. php 正则表达式 x,php – 匹配x正则表达式或y正则表达式
  6. 一句话总结重构、重载、重写
  7. BZOJ 2431 DP
  8. 终于来了,超详细手眼标定原理与实战视频教程
  9. 计算机算法设计与分析第四版在线,计算机算法设计与分析(第4版) 王晓东习题解答计算机算法设计与分析(第4版) 王晓东习题解答.pdf...
  10. Extjs之EditorGridPanel的beforeedit事件参数
  11. CISSP-OSG-要点总结梳理
  12. GitHub 新建的仓库如何导入老项目?
  13. Codevs 1183 泥泞的道路
  14. PHP动态网站开发期末试卷,《PHP动态网站开发实例教程》课程考核方案
  15. Niushop B2C 1.x 微信公众平台与微信支付配置教程
  16. 哪款游戏蓝牙耳机好用?好用的游戏蓝牙耳机推荐
  17. 制作动态图表,没有比这个方法更简单的了
  18. 回车、换行、空格的ASCII码值(不同OS平台下文件换行定义)
  19. python匠心之作——集合
  20. ae计算机配置要求,CG馒头分享AE cs6对电脑所需配置需求

热门文章

  1. 硬盘grub引导安装linux,用WINGRUB引导从硬盘安装LINUX遇到的问题
  2. 人工智能—产生式推理
  3. springboot毕设项目高考填报志愿综合参考系统1kc8i(java+VUE+Mybatis+Maven+Mysql)
  4. HCIA(华为体系初级网络安全工程师)(第二天)
  5. 金士顿存储卡常识补充:
  6. 经历不可抗力是一种什么体验
  7. 《虚拟化安全解决方案》一1.2 虚拟环境的威胁
  8. 虚拟串口工具百度云免费下载
  9. 计算机数值分析-非线性方程求根-08
  10. 基于 FPGA Vivado 的74系列IP封装(附源工程)