#72 · 主分类: 网络安全与解密工具
APKiD
android
android-protect-apps
android-protection
antivirus
appshielding
machine-learning
malware-analysis
malware-detection
malware-research
obfuscation
packers
rasp
yara
yara-forensics
用于加壳、保护、混淆和异常的Android应用标识符 - 安卓版PEiD
项目最后更新:07/27/26
GitHub Stars
2.6K
Forks数量
344
贡献者数量
36
许可证
Other
收录理由
做安卓APK分析的人大概都遇到过这种场景:拿到一个安装包,先得判断它到底是个普通编译出来的应用,还是被加固、重打包或者动过手脚的东西,而APKiD就是为这一步准备的。它通过静态扫描DEX类和其他打包文件,用YARA规则识别出构建时使用的编译器、加壳器、混淆工具,甚至移动端的RASP SDK。这样一来,你不需要先把样本跑起来,也不用花几个小时逆向,就能快速对样本有个初步判断。它支持命令行和Docker,可以处理单个APK、单个DEX或者整个目录,速度也够快,适合塞进自动化流程里做第一道筛选。对于恶意软件分析、应用安全评估或者盗版检测这类工作,这个工具能省下不少前期的时间。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。