Android

APK爬虫

如果是分析安卓应用的安全问题,那么第一步应该是:获取大量的app来分析啰!我们一般会编写爬虫来获取大量的app信息以及文件。
WebAPKCrawler
playdrone-kitchen
google play crawler
android apps crawler
google play api

应用行为分析

拿到app后做什么呢?行为分析呀!
Intent Analysis
Soot infoflow
NDroid 动态数据流分析
uiautomator
mobile sandbox tools
AndroidViewClient
Introspy-Android
APKSmash 在APK中寻找敏感信息
androwarn 简单数据流分析

逆向调试

必要的时候,对于一些复杂的行为,很难从黑盒分析方式得到实质,所以需要反编译看代码或者动态调试分析行为。
android lkms
ZjDroid
adbkit
NinjaDroid
android-scripts
jadx dex to java
Luyten
google版的dex2jar

钩子

给目标系统或者目标应用挂钩子,是一种相对高阶并且非侵入的分析办法,相对于暴力破解/分析来说,当然,钩子是双向的,进可攻,退可守。
ZHookLib
Android-Rootkit
hooker
adbi
ddi
ldpreloadhook
Xposed
XposedInstaller
redexer Dalvik instrumentation
inDroid
IGLogger
Disabler

广告检测

广告行为分析。
ADDetector

应用加固

安全的大方向,除了攻,便是防。加固说的通俗点就是给系统或者应用穿盔甲,执盾牌。
AndroidObfuscation-NDK
obfuscator
dehorser

模拟器检测与对抗

攻击者很多时候为了大规模自动化攻击,可能会用模拟器。比如变换ip地址,变换imsi/imei号码刷接口等恶意操作,所以,模拟器的监测和防护,是一种比较重要的保护手段。毕竟,普通的用户一般不会拿模拟器来访问app的内容。
AndroidEmulatorDetection
anti-emulator

重打包检测

攻击者破解目标应用插入恶意代码后重新打包并发布到渠道,诱导用户下载安装使之中招,这是一种比较低劣且常见的攻击方式,需要有效的监测并防止。(重打包不一定是为了散布恶意软件或者病毒木马,也可能是为了动态调试目标应用的目的,比如竞品分析之类,所以也是一种反恶意调试的盾)
FSquaDRA

漏洞POC及修复

利用系统以及应用漏洞,可以用来制作病毒木马,散布恶意程序,窃取用户隐私。也可以用来保护系统以及应用。更可以用来完成一些不可能完成的任务。刀在这里,杀人,救人,还是变魔术,看你自己了。
FakeId
AndroidZipArbitrage

伪基站检测

伪基站好比一家黑店,你进去买东西(上网购物),焉有有不挨宰(黑)的道理? 最可恨的是,这家黑店是无形的,看不见摸不着,账户上的钱不见了,可能还没有意识到。
Android IMSI Catcher Detector

其他

安卓每个版本的android.jar收集
模拟手机获取android_id
安卓应用分发列表,包括官方市场渠道以及来自中国大陆,台湾和俄罗斯的第三方分发市场以及渠道
Cloud Xiao整理的安全资源列表
android-security-awesome
2016 黑客的 Android 工具箱都有哪些?
Hacked Team
A database of published security advisories reported by the Programa STIC Team at Fundación Sadosky

OSX & iOS

OSX和iOS系统相关安全工具

Web以及服务端安全

国内

t00ls
<?php $head = “80vul”;
Worm.cc
FreeBuf.COM 关注黑客与极客
Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势
网络安全攻防研究室
SecWiki-安全维基,汇集国内外优秀安全资讯、工具和网站
腾讯安全应急响应中心
黑吧安全网 - 中国最早的IT技术门户网 成就IT精英 网络安全
看雪安全论坛
WooYun知识库
WooYun.org | 自由平等开放的漏洞报告平台
吾爱破解论坛-LCG-LSG|软件安全

国外

exp漏洞库
路由器漏洞专区
Paper汇总
..:: Corelan Team
ha.ckers.org web application security lab
SpiderLabs Anterior
CVE - Common Vulnerabilities and Exposures (CVE)
http://http://news.hitb.org/
Home | Sucuri Blog
Help Net Security
Blogs | The Honeynet Project
We Are Legion
The Hacker News
Threatpost | The first stop for security news
www.ex-parrot.com
Ctrlbox.com
AnonNews.org : Everything Anonymous
http://sla.ckers.org/forum/
Hack This Site Forum • Index page
Awesome Security
application security
Awesome CTF
Awesome Malware Analysis
Awesome Hacking
Awesome Honeypots
awesome-incident-response
A practical security guide for web developers

参考链接

安全类网站推荐列表
Awesome Security

手机端(android与ios)黑客安全检测工具锦集相关推荐

  1. 精准 iOS 内存泄露检测工具

    MLeaksFinder:精准 iOS 内存泄露检测工具 发表于 2016-02-22   |   zepo   |   23 Comments 背景 平常我们都会用 Instrument 的 Lea ...

  2. Android和iOS静态代码扫描工具

    Android 名称 来源 功能特点 检查SQL注入 检查NullPointException 支持IDE情况 Android Lint Android SDK 针对Android,检查范围广 否 是 ...

  3. MLeaksFinder :腾讯开源的 iOS 内存泄漏检测工具

    一.工具简介 MLeaksFinder :腾讯开源的 iOS 内存泄漏检测工具 工具优势:在日常开发调试或测试业务逻辑过程中,可以自动发现并警告内存泄漏.暂时没有发现误报:基本上报了leak的  进去 ...

  4. Android内存泄漏分析及检测工具LeakCanary简介,androidui库

    Android内存优化是APP稳定运行的重要一环,开发过程中如果代码写的过于随意,很容易造成内存泄漏,多次累积之后,便会产生OOM,进而造成app崩溃.本文介绍了内存泄漏的相关知识和检测工具LeakC ...

  5. PC谷歌浏览器测试手机端安卓、IOS网页

    在程序员开发工作中,我涉及到安卓和IOS兼容时,老是拿IOS实机来测试,安卓就直接在谷歌浏览器上测试,我发现这实在麻烦,因为在实机上有跨域问题,还要后端配合,今天心血来潮查了一翻资料,自己试了试,原来 ...

  6. Android开源框架——内存泄漏检测工具 LeakCanary

    开源地址:https://github.com/square/leakcanary FAQ : https://github.com/square/leakcanary/wiki/FAQ 配置 bui ...

  7. 现在跨平台开发(手机平台,主要是Android、iOS以及WP)工具或者技术都有哪些?有哪些优缺点和发展前景如何?

    用于开发WEB APP的框架: Rexsee PhoneGap AppCan Julia Jquery mobile Sencha touch 国内:appcan,蝴蝶应用达人,追信魔盒 国外:app ...

  8. iOS生产力之小工具合集

    初识iOS平台已几月有余,作为一个从windows平台转型过来的开发者,曾经有人在微博煞有介事问我转型体验如何? 我想除了全新的平台.开发语言所带更多的挑战和新鲜感,如果能够在不断磨练技能中日益精进做 ...

  9. 2022年粉绿大气域名线路检测,测速网站导航源码,个性化导航测速网页(带手机端)

    源码介绍: 2022年粉绿大气域名线路检测,测速网站导航源码,个性化导航测速网页(带手机端) 本源码为纯HTML + JS编写,搭建非常的简单,上传就能使用,极大的方便了您的推广上线,无数据库,无后台 ...

最新文章

  1. 机器学习,就用Python!五大专家详解其优势何在
  2. ASP.NET froms 身份验证之Roles
  3. java--模板方法模式
  4. Android 常用权限
  5. .net framework处理xml
  6. day_05、内置函数、匿名函数
  7. linux比较两个文件的内容,[Linux] 使用awk比较两个文件的内容
  8. PPT全屏错误 显示不全
  9. R语言 Kmeans聚类、PAM聚类、层次聚类、EM聚类
  10. 分享:淘宝客完全开源程序。
  11. 华为云电脑.模式_云电脑还是云手机,为何阿里、华为都要做?
  12. 台积电发年终奖,总额712亿新台币
  13. 智能电子眼镜可监控健康,可进行脑机接口视觉刺激,控制视频游戏
  14. java用axis方式调用webservice接口
  15. Python爬虫之模拟登陆
  16. LattePanda 之深入学习 Firmata通讯
  17. Unipus读写课程做题工具
  18. 元宇宙:超越现实体验,Meta-Architect能设计什么?
  19. 2022-2028全球及中国全耗尽绝缘体上硅(FD-SOI)行业研究调查分析报告
  20. python计算椭球面积代码_使用ArcPy如何计算面图层的椭球面积?

热门文章

  1. 立创开源 单节锂电池充电板电路图(基于TP4056)
  2. Photo MOS 继电器(松下、欧姆龙、力特、东芝)
  3. WINDOWS WINGRUB 硬盘安装centOS5.3安装笔记
  4. QuickTime 专业版 pro 注册码
  5. 【VR】虚拟现实行业初探
  6. thinkphp使用force
  7. vba 判断文本框内容是否为空_Excel/VBA编程用户交互函数(二)——InputBox()函数和inputbox方法...
  8. jedis连接redis失败解决
  9. Elastic Search一些用法
  10. umeditor 解析html字符,百度ueditor(UMeditor)编辑器黏贴复制记事本文本自动生成p标签的问题...