Skip to content
aparoid exploit

aparoid exploit

Sploitus September 13, 2026

![python]( ![platform]( ![License]( ![Updates]( ![Python 3](

Aparoid — это фреймворк, предназначенный для анализа Android-приложений. Он предлагает автоматизированный набор инструментов для выявления уязвимостей и других рисков в мобильных приложениях. Он построен с использованием фреймворка Flask и предлагает веб-интерфейс для загрузки APK-файлов и изучения содержимого/результатов.

Текущая версия предлагает следующие возможности:

* Система обнаружения уязвимостей (правила настраиваются через панель управления)

* Пользовательские функции для таких фреймворков, как React Native, Flutter, Xamarin и Cordova

* Динамический анализ на всех (рутованных) Android-устройствах (физических, эмулированных и облачных)

* Скрипты Frida для обхода обнаружения root, SSL-пиннинга и обнаружения отладчика (также поддерживаются пользовательские скрипты)

* Автоматическая установка корневого сертификата ЦС (также поддерживается Burp Suite)

* Прокси для перехвата HTTP(S) и просмотр трафика в реальном времени с использованием Kafka

* Просмотр хранимых данных приложения в реальном времени

git clone

sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1

git clone

python3 -m pip install --upgrade -r requirements.txt

# The python-magic-bin library is required on Windows

Опционально рекомендуется установить Kafka, если вы хотите использовать большинство функций динамического анализа. Команда ниже также устанавливает Postgres (гораздо быстрее, чем SQLite). Вы можете переключиться на Postgres, изменив файл config.py.

Aparoid проверяет множество уязвимостей и проблем в коде.

![Static code results](

Список уязвимостей можно просматривать с переходами к исходному коду.

![Static code vuln](

Кроме того, он также анализирует нативные бинарные файлы на предмет методов защиты и предоставляет информацию о том, как этот метод может повысить безопасность.

![Static binary analysis](

Движок статического анализа кода предлагает простую в использовании систему базы данных для добавления или поддержки уязвимостей статического кода.

![Static code database](

Одна из самых замечательных функций — возможность автоматического создания патчей Frida на основе декомпилированного исходного кода.

![Static code frida](

Динамический анализатор можно использовать для перечисления, установки и инструментирования установленных приложений. Кроме того, здесь же вы можете автоматически установить правильную версию Frida для вашего устройства.

![Dynamic overview](

После выбора пакета вы можете управлять скриптами Frida и направлять весь трафик приложения через прокси-сервер. Aperoid использует mitmproxy по умолчанию для перехвата трафика и записи его в Kafka.

![Dynamic device](

Динамическая страница также предлагает функционал для просмотра данных приложения в реальном времени.

![Dynamic filesystem](

Extracted Entities