Skip to content
awesome-mobile

awesome-mobile

Sploitus • September 21, 2026

##

# awesome-mobile-security ![awesome](

Поддерживается @vaib25vicky при участии сообществ специалистов по безопасности и разработчиков.

* Android: Получение доступа к произвольным* Content Providers

* Evernote: Universal-XSS, кража всех cookie со всех сайтов и многое другое

* TikTok: три постоянных выполнения произвольного кода и одна кража произвольных файлов

* Постоянное выполнение произвольного кода в библиотеке Google Play Core для Android: детали, объяснение и PoC — CVE-2020-8913

* Android: Доступ к защищённым компонентам приложения

* Android: выполнение произвольного кода через контексты сторонних пакетов

* Лабораторные работы по пентесту Android — пошаговое руководство для начинающих

* Руководство по тестированию мобильной безопасности OWASP

* Тестирование безопасности для кроссплатформенных приложений Android

* Глубокое погружение в безопасность Android-приложений

* Пентест Android-приложений с использованием Frida

* Руководство по тестированию мобильной безопасности

* Шпаргалка по пентесту мобильных приложений

* Практическая криминалистика Android-телефонов

* Обход обнаружения root в Android с помощью Objection и скриптов Frida

* quark-engine — система оценки Android-вредоносного ПО, игнорирующая обфускацию

* Обход обнаружения root путём ручной модификации кода

* Использование приложений и сети в Android

* GEOST BOTNET — история обнаружения нового Android-банковского трояна

* Magisk: системный root — обнаружение и устранение

* AndrODet: адаптивный детектор обфускации Android

* Практическая безопасность мобильных API

* С нуля до героя — тестирование мобильных приложений на платформе Android

* Как использовать FRIDA для брутфорса Secure Startup с FDE-шифрованием на Samsung G935F под управлением Android 8

* AAPG — руководство по пентесту Android-приложений

* Стандарт безопасного кодирования Android SEI CERT

* Внутреннее устройство безопасности Android

* Вредоносное ПО для Android и его анализ

* Безопасность мобильных приложений и пентест

* Изучите искусство разработки мобильных приложений

* Изучение анализа Android-вредоносного ПО

* Amandroid – фреймворк статического анализа

* Androwarn – ещё один статический анализатор кода

* APK Analyzer – инструмент статического и виртуального анализа

* Droid Hunter – инструмент анализа уязвимостей Android-приложений и пентеста

* Error Prone – инструмент статического анализа

* Findbugs – поиск ошибок в Java-программах

* Find Security Bugs – плагин SpotBugs для аудита безопасности Java-веб-приложений

* Flow Droid – статический трекер потоков данных

* Smali/Baksmali – ассемблер/дизассемблер для формата dex

* Smali-CFGs – графы потока управления для Smali

* SPARTA – статический анализ программ для надёжных доверенных приложений

* Thresher – проверка свойств достижимости кучи

* Vector Attack Scanner – поиск уязвимых точек для атаки

* Gradle Static Analysis Plugin – плагин статического анализа для Gradle

* Checkstyle – инструмент проверки Java-исходного кода

* PMD – расширяемый мультиязычный статический анализатор кода

* Adhrit – набор инструментов для углублённой разведки и статического анализа байт-кода на основе эталонов Ghera

* Android Hooker – проект с открытым исходным кодом для динамического анализа Android-приложений

* AppAudit – онлайн-инструмент (включая API), использующий динамический и статический анализ

* AppAudit – инструмент анализа на реальных устройствах Android

* CuckooDroid – расширение Cuckoo Sandbox с открытым исходным кодом

* DroidBox – динамический анализ Android-приложений

* Droid-FF – фреймворк для фаззинга файлов Android

* Marvin – анализирует Android-приложения и позволяет отслеживать приложение

* PATDroid – набор инструментов и структур данных для анализа Android-приложений

* AndroL4b – виртуальная машина безопасности Android на основе ubuntu-mate

* Radare2 – фреймворк для реверс-инжиниринга и инструменты командной строки, подобные Unix

* Cutter – бесплатная и открытая платформа реверс-инжиниринга на базе radare2

* ByteCodeViewer – набор для реверс-инжиниринга APK (декомпилятор, редактор, отладчик)

* CobraDroid – специальная сборка операционной системы Android, ориентированная на безопасность приложений

* Magisk v20.2 – Root и универсальный бессистемный интерфейс

* Oversecured – статический сканер уязвимостей для Android-приложений (APK-файлов), содержащий более 90 категорий уязвимостей

* OVAA (Oversecured Vulnerable Android App)

* DIVA (Damn insecure and vulnerable App)

* Damn Vulnerable Hybrid Mobile App (DVHMA)

* Purposefully Insecure and Vulnerable Android Application (PIIVA)

* Santoku Linux – виртуальная машина мобильной безопасности

* Срыв покровов с фаззинга бинарных файлов Android (слайды)

* На шаг впереди читеров — инструментирование эмуляторов Android

* Уязвимые из коробки: оценка устройств Android от операторов

* Rock app round the clock: отслеживание разработчиков вредоносного ПО через Android

* Chaosdata - Ghost in the Droid: овладение Android-приложениями с помощью ParaSpectre

* Удалённая компрометация Android и iOS через ошибку в Wi-Fi чипсетах Broadcom

* Дорогая, я уменьшил поверхность атаки – приключения в усилении безопасности Android

* Скрытие Android-приложений в изображениях

* Фаззинг Android: рецепт обнаружения уязвимостей в системных компонентах Android

* Распаковка упаковщика: реверс-инжиниринг нативной библиотеки защиты от анализа в Android

* Освобождение D* в драйверах ядра Android

* Обзор распространённых уязвимостей Android-приложений

* Получение максимальных привилегий на Android-телефоне

* Менее известные инструменты для пентеста Android-приложений

* android-device-check – набор скриптов для проверки конфигурации безопасности Android-устройства

* apk-mitm – CLI-приложение для подготовки APK-файлов к инспекции HTTPS

* Andriller – утилита с набором криминалистических инструментов для смартфонов

* Dexofuzzy: метод кластеризации Android-вредоносного ПО по схожести на основе последовательности опкодов — статья

* Атаки по побочным каналам в сотовых сетях 4G и 5G — слайды

### Общие - Блоги, Статьи, Руководства* Безопасность iOS

* Базовая лаборатория тестирования безопасности iOS-приложений

* Безопасность iOS-приложений – Настройка платформы для мобильного пентестинга

* Коллекция самых распространенных уязвимостей, обнаруженных в iOS-приложениях

* Шпаргалка по тестированию безопасности iOS-приложений

* OWASP iOS: базовое тестирование безопасности

* Динамический анализ iOS-приложений без джейлбрейка

* Низко висящие яблоки: охота за учетными данными и секретами в iOS-приложениях

* Извлечение BFU: криминалистический анализ заблокированных и отключенных iPhone

* Как извлечь пароли экранного времени и голосовые заметки из iCloud

* Подход времени выполнения для пентестинга iOS-приложений

* Hacking and Securing iOS Applications: Stealing Data, Hijacking Software, and How to Prevent It

* iOS App Security, Penetration Testing, and Development

* Hacking iOS Applications a detailed testing guide

* idb — Инструмент оценки безопасности iOS-приложений

* Objection — набор инструментов для мобильного исследования на основе Frida

* Libimobiledevice — библиотека для взаимодействия со службами устройств Apple iOS

* iRET (iOS Reverse Engineering Toolkit) — включает oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil

* iWep Pro — набор беспроводных утилит для превращения iOS-устройства в диагностический инструмент беспроводной сети

* needle — Фреймворк для тестирования безопасности iOS

* iLEAPP — Парсер журналов, событий и настроек iOS

* Cutter — Бесплатная и открытая платформа для обратной разработки на основе radare2

* decrypt0r — автоматическая загрузка и дешифровка SecureRom

* iOS Security Suite — продвинутая и простая в использовании библиотека безопасности платформы и защиты от подделок

* Современная безопасность iOS-приложений

* Демистификация защищенного сопроцессора Enclave

* HackPac: Взлом аутентификации указателей в пользовательском пространстве iOS

* Удаленная компрометация iOS через Wi-Fi и выход из песочницы

* Обратная разработка мобильных iOS-приложений

* KTRW: Путь к созданию отлаживаемого iPhone

* Один странный трюк, который ненавидит SecureROM

* Сказки старого: отвязка iOS 11 — спойлер: Apple плохо исправляет уязвимости

* Взлом мессенджеров: удаленная компрометация iPhone через iMessage

* Воссоздание 0-day джейлбрейка iOS из обновлений безопасности Apple

* Обратная разработка SpringBoard симулятора iOS

* Наиболее полезные инструменты для пентестинга iOS

* osx-security-awesome — инструменты безопасности OSX и iOS

* Доверие в тайном саду Apple: исследование и обратная разработка протокола Continuity Apple — слайды

* Мобильная безопасность, криминалистика и анализ вредоносного ПО с Santoku Linux