手机端(android与ios)黑客安全检测工具锦集
Android
APK爬虫
如果是分析安卓应用的安全问题,那么第一步应该是:获取大量的app来分析啰!我们一般会编写爬虫来获取大量的app信息以及文件。
WebAPKCrawler
playdrone-kitchen
google play crawler
android apps crawler
google play api
应用行为分析
拿到app后做什么呢?行为分析呀!
Intent Analysis
Soot infoflow
NDroid 动态数据流分析
uiautomator
mobile sandbox tools
AndroidViewClient
Introspy-Android
APKSmash 在APK中寻找敏感信息
androwarn 简单数据流分析
逆向调试
必要的时候,对于一些复杂的行为,很难从黑盒分析方式得到实质,所以需要反编译看代码或者动态调试分析行为。
android lkms
ZjDroid
adbkit
NinjaDroid
android-scripts
jadx dex to java
Luyten
google版的dex2jar
钩子
给目标系统或者目标应用挂钩子,是一种相对高阶并且非侵入的分析办法,相对于暴力破解/分析来说,当然,钩子是双向的,进可攻,退可守。
ZHookLib
Android-Rootkit
hooker
adbi
ddi
ldpreloadhook
Xposed
XposedInstaller
redexer Dalvik instrumentation
inDroid
IGLogger
Disabler
广告检测
广告行为分析。
ADDetector
应用加固
安全的大方向,除了攻,便是防。加固说的通俗点就是给系统或者应用穿盔甲,执盾牌。
AndroidObfuscation-NDK
obfuscator
dehorser
模拟器检测与对抗
攻击者很多时候为了大规模自动化攻击,可能会用模拟器。比如变换ip地址,变换imsi/imei号码刷接口等恶意操作,所以,模拟器的监测和防护,是一种比较重要的保护手段。毕竟,普通的用户一般不会拿模拟器来访问app的内容。
AndroidEmulatorDetection
anti-emulator
重打包检测
攻击者破解目标应用插入恶意代码后重新打包并发布到渠道,诱导用户下载安装使之中招,这是一种比较低劣且常见的攻击方式,需要有效的监测并防止。(重打包不一定是为了散布恶意软件或者病毒木马,也可能是为了动态调试目标应用的目的,比如竞品分析之类,所以也是一种反恶意调试的盾)
FSquaDRA
漏洞POC及修复
利用系统以及应用漏洞,可以用来制作病毒木马,散布恶意程序,窃取用户隐私。也可以用来保护系统以及应用。更可以用来完成一些不可能完成的任务。刀在这里,杀人,救人,还是变魔术,看你自己了。
FakeId
AndroidZipArbitrage
伪基站检测
伪基站好比一家黑店,你进去买东西(上网购物),焉有有不挨宰(黑)的道理? 最可恨的是,这家黑店是无形的,看不见摸不着,账户上的钱不见了,可能还没有意识到。
Android IMSI Catcher Detector
其他
安卓每个版本的android.jar收集
模拟手机获取android_id
安卓应用分发列表,包括官方市场渠道以及来自中国大陆,台湾和俄罗斯的第三方分发市场以及渠道
Cloud Xiao整理的安全资源列表
android-security-awesome
2016 黑客的 Android 工具箱都有哪些?
Hacked Team
A database of published security advisories reported by the Programa STIC Team at Fundación Sadosky
OSX & iOS
OSX和iOS系统相关安全工具
Web以及服务端安全
国内
t00ls
<?php $head = “80vul”;
Worm.cc
FreeBuf.COM 关注黑客与极客
Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势
网络安全攻防研究室
SecWiki-安全维基,汇集国内外优秀安全资讯、工具和网站
腾讯安全应急响应中心
黑吧安全网 - 中国最早的IT技术门户网 成就IT精英 网络安全
看雪安全论坛
WooYun知识库
WooYun.org | 自由平等开放的漏洞报告平台
吾爱破解论坛-LCG-LSG|软件安全
国外
exp漏洞库
路由器漏洞专区
Paper汇总
..:: Corelan Team
ha.ckers.org web application security lab
SpiderLabs Anterior
CVE - Common Vulnerabilities and Exposures (CVE)
http://http://news.hitb.org/
Home | Sucuri Blog
Help Net Security
Blogs | The Honeynet Project
We Are Legion
The Hacker News
Threatpost | The first stop for security news
www.ex-parrot.com
Ctrlbox.com
AnonNews.org : Everything Anonymous
http://sla.ckers.org/forum/
Hack This Site Forum • Index page
Awesome Security
application security
Awesome CTF
Awesome Malware Analysis
Awesome Hacking
Awesome Honeypots
awesome-incident-response
A practical security guide for web developers
参考链接
安全类网站推荐列表
Awesome Security
手机端(android与ios)黑客安全检测工具锦集相关推荐
- 精准 iOS 内存泄露检测工具
MLeaksFinder:精准 iOS 内存泄露检测工具 发表于 2016-02-22 | zepo | 23 Comments 背景 平常我们都会用 Instrument 的 Lea ...
- Android和iOS静态代码扫描工具
Android 名称 来源 功能特点 检查SQL注入 检查NullPointException 支持IDE情况 Android Lint Android SDK 针对Android,检查范围广 否 是 ...
- MLeaksFinder :腾讯开源的 iOS 内存泄漏检测工具
一.工具简介 MLeaksFinder :腾讯开源的 iOS 内存泄漏检测工具 工具优势:在日常开发调试或测试业务逻辑过程中,可以自动发现并警告内存泄漏.暂时没有发现误报:基本上报了leak的 进去 ...
- Android内存泄漏分析及检测工具LeakCanary简介,androidui库
Android内存优化是APP稳定运行的重要一环,开发过程中如果代码写的过于随意,很容易造成内存泄漏,多次累积之后,便会产生OOM,进而造成app崩溃.本文介绍了内存泄漏的相关知识和检测工具LeakC ...
- PC谷歌浏览器测试手机端安卓、IOS网页
在程序员开发工作中,我涉及到安卓和IOS兼容时,老是拿IOS实机来测试,安卓就直接在谷歌浏览器上测试,我发现这实在麻烦,因为在实机上有跨域问题,还要后端配合,今天心血来潮查了一翻资料,自己试了试,原来 ...
- Android开源框架——内存泄漏检测工具 LeakCanary
开源地址:https://github.com/square/leakcanary FAQ : https://github.com/square/leakcanary/wiki/FAQ 配置 bui ...
- 现在跨平台开发(手机平台,主要是Android、iOS以及WP)工具或者技术都有哪些?有哪些优缺点和发展前景如何?
用于开发WEB APP的框架: Rexsee PhoneGap AppCan Julia Jquery mobile Sencha touch 国内:appcan,蝴蝶应用达人,追信魔盒 国外:app ...
- iOS生产力之小工具合集
初识iOS平台已几月有余,作为一个从windows平台转型过来的开发者,曾经有人在微博煞有介事问我转型体验如何? 我想除了全新的平台.开发语言所带更多的挑战和新鲜感,如果能够在不断磨练技能中日益精进做 ...
- 2022年粉绿大气域名线路检测,测速网站导航源码,个性化导航测速网页(带手机端)
源码介绍: 2022年粉绿大气域名线路检测,测速网站导航源码,个性化导航测速网页(带手机端) 本源码为纯HTML + JS编写,搭建非常的简单,上传就能使用,极大的方便了您的推广上线,无数据库,无后台 ...
最新文章
- 02、在层级未知情况下通过递归查找子物体
- PHP实现将任意尺寸的图片裁剪后等比缩放到任意尺寸的透明图片上,并实现图片翻转...
- mysql tomcat idea操作_IntelliJ IDEA + Tomcat + RestFul + Mysql打造属于自己的服务器
- spring mvc4 笔记
- php 正则表达式 x,php – 匹配x正则表达式或y正则表达式
- 一句话总结重构、重载、重写
- BZOJ 2431 DP
- 终于来了,超详细手眼标定原理与实战视频教程
- 计算机算法设计与分析第四版在线,计算机算法设计与分析(第4版) 王晓东习题解答计算机算法设计与分析(第4版) 王晓东习题解答.pdf...
- Extjs之EditorGridPanel的beforeedit事件参数
- CISSP-OSG-要点总结梳理
- GitHub 新建的仓库如何导入老项目?
- Codevs 1183 泥泞的道路
- PHP动态网站开发期末试卷,《PHP动态网站开发实例教程》课程考核方案
- Niushop B2C 1.x 微信公众平台与微信支付配置教程
- 哪款游戏蓝牙耳机好用?好用的游戏蓝牙耳机推荐
- 制作动态图表,没有比这个方法更简单的了
- 回车、换行、空格的ASCII码值(不同OS平台下文件换行定义)
- python匠心之作——集合
- ae计算机配置要求,CG馒头分享AE cs6对电脑所需配置需求
热门文章
- 硬盘grub引导安装linux,用WINGRUB引导从硬盘安装LINUX遇到的问题
- 人工智能—产生式推理
- springboot毕设项目高考填报志愿综合参考系统1kc8i(java+VUE+Mybatis+Maven+Mysql)
- HCIA(华为体系初级网络安全工程师)(第二天)
- 金士顿存储卡常识补充:
- 经历不可抗力是一种什么体验
- 《虚拟化安全解决方案》一1.2 虚拟环境的威胁
- 虚拟串口工具百度云免费下载
- 计算机数值分析-非线性方程求根-08
- 基于 FPGA Vivado 的74系列IP封装(附源工程)