4 Repos
Tools for identifying vulnerabilities and privacy risks within mobile application binaries.
Explore 4 awesome GitHub repositories matching security & cryptography · Mobile Application Scanners. Refine with filters or upvote what's useful.
Dieses Projekt dient als zentrales, Community-gesteuertes Repository für technisches Wissen und administrative Ressourcen. Es bietet eine strukturierte Taxonomie, die disparate Informationen in einem durchsuchbaren Framework aggregiert und kontinuierliches Lernen sowie schnelle Problemlösungen für Systemadministratoren und Cybersicherheitspraktiker unterstützt. Durch die Abbildung von Ressourcen über offensive Sicherheit, Infrastrukturmanagement und Softwareentwicklung hinweg bietet es einen einheitlichen Pfad für den Kompetenzerwerb und die berufliche Referenz. Das Projekt ist durch eine Befehlszeilen-orientierte Designphilosophie definiert, die terminalbasierte Dienstprogramme und skriptfähige Schnittstellen priorisiert, um eine effiziente Systemadministration und wiederholbare Sicherheits-Workflows zu erleichtern. Es zeichnet sich durch einen plattformunabhängigen Ansatz aus und pflegt Dokumentationen und Betriebsanleitungen, die über verschiedene Unix-ähnliche und Cloud-basierte Umgebungen hinweg anwendbar bleiben. Diese modulare Toolchain-Integration ermöglicht es Nutzern, benutzerdefinierte Umgebungen zusammenzustellen, die auf spezifische administrative oder sicherheitsrelevante Aufgaben zugeschnitten sind. Das Repository deckt ein breites Spektrum an Fähigkeiten ab, einschließlich umfassender Toolkits für System-Auditing, Netzwerkmanagement und Infrastruktur-Härtung. Es bietet strukturierte Lernpfade für die Entwicklung von Cybersicherheitskompetenzen, von ethischen Hacking-Labs und Penetration-Testing-Standards bis hin zu Schwachstellenbewertung und bewährten Verfahren für die Systemkonfiguration. Die Sammlung umfasst zudem eine breite Palette an Produktivitätstools, Diagnosedienstprogrammen und Lehrmaterialien, die darauf ausgelegt sind, die routinemäßige Wartung zu rationalisieren und die allgemeine Sicherheitslage zu verbessern.
Evaluate mobile application binaries to uncover potential security vulnerabilities and privacy risks.
Mobile Security Framework is an automated security testing platform designed for the analysis of Android, iOS, and Windows mobile application binaries. It functions as a comprehensive suite for identifying security vulnerabilities, privacy risks, and malicious code within mobile software packages. The framework distinguishes itself by combining static and dynamic analysis techniques to evaluate application behavior. It performs static inspection of source code and binaries to detect insecure patterns, while simultaneously utilizing dynamic instrumentation and containerized sandboxing to monit
Provides an automated framework for performing comprehensive static and dynamic security analysis on mobile application binaries.
Sn1per is a vulnerability management platform and penetration testing orchestrator designed to automate reconnaissance, vulnerability scanning, and exploit verification. It functions as a dockerized security toolkit that coordinates multiple tools into a unified automated pipeline to identify security flaws across network and web assets. The platform features an attack surface manager for discovering internet-facing assets through OSINT, DNS enumeration, and certificate transparency. It distinguishes itself with an AI-powered security analyzer that uses large language models to summarize scan
Analyzes iOS and Android binaries through static analysis, dynamic instrumentation, and certificate-pinning bypasses.
Apkleaks ist ein statisches Analysetool und ein Sicherheits-Auditor, der dazu entwickelt wurde, hartcodierte Secrets, API-Endpunkte und sensible Daten aus Android-Anwendungspaketen (APK) zu extrahieren. Es arbeitet als Secret-Scanner, der kompilierte Binärdateien analysiert, ohne sie auszuführen, um potenzielle Informationslecks und unsichere Endpunkte zu identifizieren. Das Tool verwendet eine regex-basierte Datenextraktions-Engine, um sensible Strings innerhalb von dekompiliertem Code zu identifizieren. Es unterstützt Anpassungen durch JSON-definierte Suchmuster und bietet Konfigurations-Flags, um das Verhalten des zugrunde liegenden Disassemblers anzupassen. Die Analyse-Pipeline umfasst Binär-Dekompilierung, Textextraktion und Mustererkennung. Identifizierte Sicherheitslecks und Anmeldedaten können zur Offline-Überprüfung in Text- oder JSON-Dateien exportiert werden.
Scans Android application packages to identify leaked credentials and URIs to assess the attack surface.