6 repositorios
Examining malicious software designed for Android to identify vulnerabilities and attack vectors.
Distinct from Android Analysis: Focuses on the analysis of malware on Android rather than general security auditing tools.
Explore 6 awesome GitHub repositories matching security & cryptography · Android. Refine with filters or upvote what's useful.
Smali is a two-way binary translation toolset designed to convert Dalvik bytecode to human-readable assembly and back again. It provides a mechanism for the disassembly and assembly of executable files used in virtual machine environments. The project enables the modification of compiled Android application logic by transforming binary files into editable assembly and rebuilding them. It is used for reverse engineering, malware analysis, and the study of low-level instructions to identify program behavior or security flaws. The toolkit covers binary construction through smali code assembly a
Decompiles suspicious Android binaries into a human-readable format to identify malicious code patterns.
Reverse engineering and pentesting for Android applications
Examines Android applications for malicious code and suspicious behaviors.
Este proyecto es una colección de informes de análisis de malware y código descompilado centrado en una puerta trasera (backdoor) embebida dentro de una aplicación Android. Sirve como estudio de malware en APKs de Android, documentando los patrones de código específicos utilizados para el acceso no autorizado a datos y la omisión de medidas de seguridad del sistema. La investigación se centra en la carga dinámica de bytecode y la ejecución de archivos remotos para implementar persistencia. Analiza específicamente mecanismos para descargar y ejecutar archivos Dalvik Executable remotos para cambiar el comportamiento de la aplicación sin actualizar el paquete instalado. El análisis cubre varios dominios de seguridad, incluyendo investigación sobre escalada de privilegios para identificar cómo se omiten las comprobaciones del sistema para obtener permisos elevados. También incluye auditorías de técnicas de exfiltración de datos utilizadas para capturar notificaciones del sistema y registros de uso de aplicaciones.
Provides a comprehensive analysis of malicious APKs, including data theft and security bypass techniques.
Este proyecto es una suite integral de ingeniería inversa para Android que funciona como descompilador, desofuscador de bytecode y herramienta de análisis de malware. Está diseñado para convertir binarios APK, DEX y OAT en código fuente legible por humanos utilizando una implementación nativa que no requiere una Máquina Virtual Java. La plataforma destaca por su integración con Frida para el análisis dinámico, permitiendo a los usuarios enganchar métodos, inyectar JavaScript personalizado y volcar la memoria del dispositivo en tiempo real. También cuenta con motores de seguridad especializados, incluyendo un motor de propagación de contaminación (taint propagation) y una máquina de estados de pila, para detectar fugas de privacidad, comportamientos maliciosos y vulnerabilidades de seguridad. La suite cubre una amplia gama de capacidades analíticas, incluyendo el parcheo y reempaquetado de binarios, mapeo de dependencias de referencias cruzadas y análisis de flujo de datos. Proporciona herramientas para la identificación de empaquetadores de software, decodificación de cadenas cifradas y búsqueda global de metadatos a través de los recursos de la aplicación. La herramienta proporciona una interfaz de línea de comandos y admite la automatización del análisis mediante scripts personalizados en Python o Java.
Analyzes malicious Android software to identify vulnerabilities, privacy leaks, and attack vectors.
Simplify es un sandbox de máquina virtual de Android, trazador de ejecución de bytecode y framework de análisis estático. Sirve como un desofuscador de bytecode Dalvik diseñado para recuperar código legible a partir de binarios mediante la simulación del comportamiento del programa sin necesidad de un dispositivo físico. El proyecto se distingue por utilizar análisis de grafos de ejecución para resolver llamadas de reflexión y simplificar código ofuscado mediante propagación de constantes y eliminación de código muerto. Emplea simulación de ejecución multipath para rastrear todos los posibles resultados de ramas condicionales y mapea el flujo de instrucciones para identificar valores constantes. El sistema cubre una amplia gama de capacidades de análisis, incluyendo el rastreo de propagación de excepciones, categorización de efectos secundarios de métodos y simulación de llamadas a la API de Java. También proporciona mecanismos para interceptar ejecuciones de métodos mediante hooks personalizados para monitorear o anular estados de la máquina virtual.
Simulates the execution of Android bytecode in a sandbox to understand malicious app behavior.
This project is a curated repository of remote access trojan binaries and malware samples. It serves as a structured analysis dataset and security research toolset designed for studying the behavior and inner workings of remote administration tools. The collection provides a versioned archive of malware samples and backdoor interfaces, with specific categorizations for target platforms including Windows and Android. It organizes these binaries to facilitate the study of malware evolution and the identification of technical patterns. The repository covers several security research areas, incl
Enables the examination of specialized trojans designed for Android devices to study mobile attack vectors.