#72 · 主分类: 网络安全与解密工具

APKiD

android android-protect-apps android-protection antivirus appshielding machine-learning malware-analysis malware-detection malware-research obfuscation packers rasp yara yara-forensics

用于加壳、保护、混淆和异常的Android应用标识符 - 安卓版PEiD

项目最后更新:07/27/26

GitHub Stars

2.6K

Forks数量

344

贡献者数量

36

许可证

Other

收录理由

做安卓APK分析的人大概都遇到过这种场景:拿到一个安装包,先得判断它到底是个普通编译出来的应用,还是被加固、重打包或者动过手脚的东西,而APKiD就是为这一步准备的。它通过静态扫描DEX类和其他打包文件,用YARA规则识别出构建时使用的编译器、加壳器、混淆工具,甚至移动端的RASP SDK。这样一来,你不需要先把样本跑起来,也不用花几个小时逆向,就能快速对样本有个初步判断。它支持命令行和Docker,可以处理单个APK、单个DEX或者整个目录,速度也够快,适合塞进自动化流程里做第一道筛选。对于恶意软件分析、应用安全评估或者盗版检测这类工作,这个工具能省下不少前期的时间。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目