2016年Android平臺最佳黑客工具彙總

freebuf發表於2016-02-23

免責宣告:此份清單僅供學習之用。知悉黑客軟體能做到哪些。我們不支援讀者利用其中的任何工具進行任何不道德的惡意攻擊行為。

11.png

根據業界的一系列評測以及親身經驗,我們整理出了這份最佳Android黑客應用清單。除了對應用本身的說明之外,還將提供與之相關的網站以及下載連結,從而幫助大家立即安裝嘗試。

AndroRAT

11.png

AndroRAT一詞源自Android與RAT(即遠端管理工具)。這款頂級黑客工具已經擁有相當長的發展歷史,而且最初其實是一款客戶端/服務 器應用。這款應用旨在幫助使用者以遠端方式控制Android系統,同時從其中提取資訊。這款Android應用會在系統啟動完成後以服務形式開始執行。因 此,如果使用者並不需要與該服務進行互動。此應用還允許大家通過呼叫或者簡訊等方式觸發伺服器連線。

這款極具實用性的Android黑客應用之功能包括收集聯絡人、通話記錄、訊息以及所在位置等資訊。此應用還允許大家以遠端方式對接收到的訊息以及手機執行狀態加以監控,進行手機呼叫與簡訊傳送,通過攝像頭拍攝照片以及在預設瀏覽器當中開啟URL等等。

github地址:AndroRAT

Hackode

22.png

Hackode是一款Android應用,其基本上屬於一整套工具組合,主要面向高階黑客、IT專家以及滲透測試人員。在這款應用當中,我們可以找到三款模組——Reconnaissance、Scanning以及Security Feed。

通過這款應用,大家可以實現谷歌攻擊、SQL隱碼攻擊、MySQL Server、Whois、Scanning、DNS查詢、IP、MX記錄、DNS Dif、Security RSS Feed以及漏洞利用等功能。這是一款出色的Android黑客應用,非常適合入門者作為起步工具且無需提供任何個人隱私資訊。

下載地址:Hackode

zANTI

33.png

zANTI是一款來自Zimperium的知名Android黑客套件。此軟體套件當中包含多種工具,且廣泛適用於各類滲透測試場景。這套移動滲透 測試工具包允許安全研究人員輕鬆對網路環境加以掃描。此工具包還允許IT管理員模擬出一套先進黑客環境,並以此為基礎檢測多項惡意技術方案。

大家可以將zANTI視為一款能夠將Backtrack強大力量引入自己Android裝置的應用。只要登入至zANTI,它就會對映整套網路並嗅探其中的cookie以掌握此前曾經訪問過的各個網站——這要歸功於裝置當中的ARP快取。

應用當中的多種模組包括網路對映、埠發現、嗅探、資料包篡改、DoS以及MITM等等。

下載地址:zANTI

FaceNiff

44.png

FaceNiff是一款頂級Android黑客應用,允許大家攔截並嗅探WiFi網路流量。這款工具廣泛適用於Android使用者窺探他人的 Facebook、Twitter以及其它社交媒體網站。這款在黑客群體中廣受好評的工具能夠從WiFi網路中竊取cookie,併為攻擊者提供未經授權 的、指向受害者賬戶的訪問通道。

FaceNiff由Bartosz Ponurkiewicz開發完成——這位開發者同時也編寫出了桌面黑客工具Firesheep for Firefox。

下載地址:FaceNiff

Droidsheep

55.png

Droidsheep是一款相當高效的黑客應用,主要作用是針對Wi-Fi網路執行安全性分析。這款應用能夠劫持網路之上的Web會話,而且幾乎適用於全部服務及網站。

在啟動Droidsheep應用之後,它會利用一套路由機制對全部Wi-Fi網路流量進行監控與攔截,同時從活動會話當中提取概要資訊。在這款應用的幫助下,我們將能夠嗅探Facebook、領英、Twitter以及其它各類社交媒體賬戶。

DroidSheep Guard,該應用的另一個版本,能夠幫助大家在網路之上檢測各類ARP嗅探活動——包括由FaceNiff、Droidsheep以及其它軟體實施的功能活動。

下載地址:Droidsheep

DroidBox

66.png

DroidBox是一款對Android應用進行動態分析的應用方案。在該應用的幫助下,大家可以獲得極為廣泛的分析結果,包括APK軟體包、網路流量、簡訊與手機呼叫、通過不同通道獲取洩露資訊等等。

這款出色的Android黑客應用還使得我們能夠對Android應用軟體包的行為進行視覺化處理。

下載地址:DroidBox

APKInspector

77.png

 

APKInspector應用允許大家執行逆向工程任務。在這款應用的幫助下,我們將獲得圖形功能與分析能力,從而對監控目標擁有更為深入的理解。 這款強大的Android黑客工具能夠幫助大家從任意Android應用當中獲取原始碼,並將DEX程式碼進行視覺化以清除其中的信用與授權部分。

下載地址:APKInspector

Nmap

88.png

Nmap最具人氣的網路掃描應用同時適用於Android作業系統。Nmap同時適用於未root與經過root之手機。如果大家身為新手Android黑客,那麼這款黑客應用絕對不可或缺。

下載地址:Nmap

SSHDroid

00.png

SSHDroid是一款面向Android系統開發的SSH伺服器實現方案,允許大家將自己的Android裝置與PC相對接,同時執行 “terminal”與“adb shell”等命令,甚至能夠實現檔案編輯。當我們與遠端裝置相連線,它還能夠提供額外的安全保護機制。

這款應用提供了共享金鑰驗證、WiFi自動啟動白名單以及擴充套件通知控制等功能。

下載地址:SSHDroid

相關文章