2016 黑客的 Android 工具箱都有哪些?
oschina 2016年02月22日

2016 黑客的 Android 工具箱都有哪些?

oschina oschina 发布于2016年02月22日 收藏 578 评论 29

腾讯云-1小时搭建人工智能应用,让技术更容易入门>>>  

免责声明:此份清单仅供学习之用。知悉黑客软件能做到哪些。我们不支持读者利用其中的任何工具进行任何不道德的恶意攻击行为。

11.png

根据业界的一系列评测以及亲身经验,我们整理出了这份最佳Android黑客应用清单。除了对应用本身的说明之外,还将提供与之相关的网站以及下载链接,从而帮助大家立即安装尝试。

AndroRAT

11.png

AndroRAT一词源自Android与RAT(即远程管理工具)。这款顶级黑客工具已经拥有相当长的发展历史,而且最初其实是一款客户端/服务 器应用。这款应用旨在帮助用户以远程方式控制Android系统,同时从其中提取信息。这款Android应用会在系统启动完成后以服务形式开始运行。因 此,如果用户并不需要与该服务进行交互。此应用还允许大家通过呼叫或者短信等方式触发服务器连接。

这款极具实用性的Android黑客应用之功能包括收集联系人、通话记录、消息以及所在位置等信息。此应用还允许大家以远程方式对接收到的消息以及手机运行状态加以监控,进行手机呼叫与短信发送,通过摄像头拍摄照片以及在默认浏览器当中打开URL等等。

github地址:AndroRAT

Hackode

22.png

Hackode是一款Android应用,其基本上属于一整套工具组合,主要面向高阶黑客、IT专家以及渗透测试人员。在这款应用当中,我们可以找到三款模块——Reconnaissance、Scanning以及Security Feed。

通过这款应用,大家可以实现谷歌攻击、SQL注入、MySQL Server、Whois、Scanning、DNS查找、IP、MX记录、DNS Dif、Security RSS Feed以及漏洞利用等功能。这是一款出色的Android黑客应用,非常适合入门者作为起步工具且无需提供任何个人隐私信息。

下载地址:Hackode

zANTI

33.png

zANTI是一款来自Zimperium的知名Android黑客套件。此软件套件当中包含多种工具,且广泛适用于各类渗透测试场景。这套移动渗透 测试工具包允许安全研究人员轻松对网络环境加以扫描。此工具包还允许IT管理员模拟出一套先进黑客环境,并以此为基础检测多项恶意技术方案。

大家可以将zANTI视为一款能够将Backtrack强大力量引入自己Android设备的应用。只要登录至zANTI,它就会映射整套网络并嗅探其中的cookie以掌握此前曾经访问过的各个网站——这要归功于设备当中的ARP缓存。

应用当中的多种模块包括网络映射、端口发现、嗅探、数据包篡改、DoS以及MITM等等。

下载地址:zANTI

FaceNiff

44.png

FaceNiff是一款顶级Android黑客应用,允许大家拦截并嗅探WiFi网络流量。这款工具广泛适用于Android用户窥探他人的 Facebook、Twitter以及其它社交媒体网站。这款在黑客群体中广受好评的工具能够从WiFi网络中窃取cookie,并为攻击者提供未经授权 的、指向受害者账户的访问通道。

FaceNiff由Bartosz Ponurkiewicz开发完成——这位开发者同时也编写出了桌面黑客工具Firesheep for Firefox。

下载地址:FaceNiff

Droidsheep

55.png

Droidsheep是一款相当高效的黑客应用,主要作用是针对Wi-Fi网络执行安全性分析。这款应用能够劫持网络之上的Web会话,而且几乎适用于全部服务及网站。

在启动Droidsheep应用之后,它会利用一套路由机制对全部Wi-Fi网络流量进行监控与拦截,同时从活动会话当中提取概要信息。在这款应用的帮助下,我们将能够嗅探Facebook、领英、Twitter以及其它各类社交媒体账户。

DroidSheep Guard,该应用的另一个版本,能够帮助大家在网络之上检测各类ARP嗅探活动——包括由FaceNiff、Droidsheep以及其它软件实施的功能活动。

下载地址:Droidsheep

DroidBox

66.png

DroidBox是一款对Android应用进行动态分析的应用方案。在该应用的帮助下,大家可以获得极为广泛的分析结果,包括APK软件包、网络流量、短信与手机呼叫、通过不同通道获取泄露信息等等。

这款出色的Android黑客应用还使得我们能够对Android应用软件包的行为进行可视化处理。

下载地址:DroidBox

APKInspector

77.png

 

APKInspector应用允许大家执行逆向工程任务。在这款应用的帮助下,我们将获得图形功能与分析能力,从而对监控目标拥有更为深入的理解。 这款强大的Android黑客工具能够帮助大家从任意Android应用当中获取源代码,并将DEX代码进行可视化以清除其中的信用与授权部分。

下载地址:APKInspector

Nmap

88.png

Nmap最具人气的网络扫描应用同时适用于Android操作系统。Nmap同时适用于未root与经过root之手机。如果大家身为新手Android黑客,那么这款黑客应用绝对不可或缺。

下载地址:Nmap

SSHDroid

00.png

SSHDroid是一款面向Android系统开发的SSH服务器实现方案,允许大家将自己的Android设备与PC相对接,同时运行 “terminal”与“adb shell”等命令,甚至能够实现文件编辑。当我们与远程设备相连接,它还能够提供额外的安全保护机制。

这款应用提供了共享密钥验证、WiFi自动启动白名单以及扩展通知控制等功能。

下载地址:SSHDroid

文章转自FreeBuf黑客与极客

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:2016 黑客的 Android 工具箱都有哪些?
分享
评论(29)
最新评论
0

引用来自“八百许”的评论

需要社工入门:伪装成手机贴膜 刷机老板 刷机顺带安装服务 (大脑洞)

引用来自“奶丶空瓶”的评论

这样还好 用了安卓真的不敢乱下载东西了,万一那个上面集成了这个。。看了好害怕。。。。。。。
谷歌大法好,信谷歌得永生
0
寡人知道了
0
oschina总算教一点有用的东西给大家了
0

引用来自“howehay”的评论

手机比pc电脑隐私、重要得多 但android应用却像pc软件一样混乱

引用来自“song314”的评论

只是大陆比较乱,国际上有GP还是好很多的

引用来自“轩辕志瑜”的评论

太对了,我一般会翻墙用gp

引用来自“vingzhang”的评论

绿色守护?
google play
0

引用来自“howehay”的评论

手机比pc电脑隐私、重要得多 但android应用却像pc软件一样混乱

引用来自“song314”的评论

只是大陆比较乱,国际上有GP还是好很多的

引用来自“轩辕志瑜”的评论

太对了,我一般会翻墙用gp
绿色守护?
0

引用来自“桔子”的评论

做rom把木马放进去就ok
这招确实国内一直用尤其是非大厂大团队做的第三方ROM,兄弟你挣了多少了。
0

引用来自“梅开源”的评论

这么说可以窃听附近美女们在聊什么咯?
可以
0

引用来自“华为eSDK”的评论

我想知道红客的
红客是中国黑客联盟组织的称呼罢了,这些工具也会用的。
0

引用来自“八百许”的评论

需要社工入门:伪装成手机贴膜 刷机老板 刷机顺带安装服务 (大脑洞)
弄个root包或者ROM升级包丢到论坛社区,欺骗更新也可以。厉害的话劫持官方的升级服务器,推送虚假的更新。
0

引用来自“howehay”的评论

手机比pc电脑隐私、重要得多 但android应用却像pc软件一样混乱

引用来自“song314”的评论

只是大陆比较乱,国际上有GP还是好很多的
太对了,我一般会翻墙用gp
0

引用来自“howehay”的评论

手机比pc电脑隐私、重要得多 但android应用却像pc软件一样混乱
只是大陆比较乱,国际上有GP还是好很多的
0
手机比pc电脑隐私、重要得多 但android应用却像pc软件一样混乱
0

引用来自“八百许”的评论

需要社工入门:伪装成手机贴膜 刷机老板 刷机顺带安装服务 (大脑洞)
好思路
0
安卓菜刀
0
不错,支持一下.
0

引用来自“古月梦暗”的评论

"大家可以实现谷歌攻击、SQL注入" 什么是谷歌攻击?

引用来自“进击的代码”的评论

google hack?
filetype:xls *记录
0
我想知道红客的
0

引用来自“古月梦暗”的评论

"大家可以实现谷歌攻击、SQL注入" 什么是谷歌攻击?
google hack?
0
"大家可以实现谷歌攻击、SQL注入" 什么是谷歌攻击?
0
gg
顶部