4 dépôts
Tools for identifying vulnerabilities and privacy risks within mobile application binaries.
Explore 4 awesome GitHub repositories matching security & cryptography · Mobile Application Scanners. Refine with filters or upvote what's useful.
Ce projet sert de dépôt centralisé de connaissances techniques et de ressources administratives piloté par la communauté. Il fournit une taxonomie structurée qui agrège des informations disparates dans un cadre consultable, soutenant l'apprentissage continu et la résolution rapide de problèmes pour les administrateurs système et les praticiens de la cybersécurité. En cartographiant les ressources à travers la sécurité offensive, la gestion de l'infrastructure et le développement logiciel, il offre un chemin unifié pour l'acquisition de compétences et la référence professionnelle. Le projet est défini par une philosophie de conception axée sur la ligne de commande, privilégiant les utilitaires basés sur le terminal et les interfaces scriptables pour faciliter une administration système efficace et des flux de travail de sécurité répétables. Il se distingue par une approche agnostique de la plateforme, maintenant une documentation et des guides opérationnels qui restent applicables à travers divers environnements de type Unix et basés sur le cloud. Cette intégration modulaire de la chaîne d'outils permet aux utilisateurs de composer des environnements personnalisés adaptés à des tâches administratives ou de sécurité spécifiques. Le dépôt couvre une large surface de capacités, notamment des boîtes à outils complètes pour l'audit système, la gestion réseau et le durcissement de l'infrastructure. Il fournit des parcours d'apprentissage structurés pour le développement des compétences en cybersécurité, allant des laboratoires de piratage éthique et des normes de test d'intrusion à l'évaluation des vulnérabilités et aux meilleures pratiques de configuration système. La collection englobe également un large éventail d'outils de productivité, d'utilitaires de diagnostic et de supports pédagogiques conçus pour rationaliser la maintenance de routine et améliorer la posture de sécurité globale.
Evaluate mobile application binaries to uncover potential security vulnerabilities and privacy risks.
Mobile Security Framework is an automated security testing platform designed for the analysis of Android, iOS, and Windows mobile application binaries. It functions as a comprehensive suite for identifying security vulnerabilities, privacy risks, and malicious code within mobile software packages. The framework distinguishes itself by combining static and dynamic analysis techniques to evaluate application behavior. It performs static inspection of source code and binaries to detect insecure patterns, while simultaneously utilizing dynamic instrumentation and containerized sandboxing to monit
Provides an automated framework for performing comprehensive static and dynamic security analysis on mobile application binaries.
Sn1per is a vulnerability management platform and penetration testing orchestrator designed to automate reconnaissance, vulnerability scanning, and exploit verification. It functions as a dockerized security toolkit that coordinates multiple tools into a unified automated pipeline to identify security flaws across network and web assets. The platform features an attack surface manager for discovering internet-facing assets through OSINT, DNS enumeration, and certificate transparency. It distinguishes itself with an AI-powered security analyzer that uses large language models to summarize scan
Analyzes iOS and Android binaries through static analysis, dynamic instrumentation, and certificate-pinning bypasses.
Apkleaks est un outil d'analyse statique et un auditeur de sécurité conçu pour extraire des secrets codés en dur, des endpoints d'API et des données sensibles à partir de paquets d'applications Android. Il opère comme un scanner de secrets qui analyse les binaires compilés sans les exécuter pour identifier des fuites d'informations potentielles et des endpoints non sécurisés. L'outil utilise un moteur d'extraction de données basé sur regex pour identifier les chaînes sensibles au sein du code décompilé. Il prend en charge la personnalisation via des modèles de recherche définis en JSON et fournit des flags de configuration pour ajuster le comportement du désassembleur sous-jacent. Le pipeline d'analyse englobe la décompilation binaire, l'extraction de texte et la correspondance de motifs. Les fuites de sécurité et identifiants identifiés peuvent être exportés vers des fichiers texte ou JSON pour une révision hors ligne.
Scans Android application packages to identify leaked credentials and URIs to assess the attack surface.