#Reverse Engineering #Android #Tools
در بحث تحلیل بد افزار های Android یکی از عواملی که همواره میتونه در این بحث کمک کننده باشه، استفاده از ابزارهای مناسب خواهد بود،
ابزار
Dexcalibur -> Unpacking - De-obfuscate - Specific Hook
ابزار
House -> Network Monitoring - De-obfuscate - Specific Hook
مورد بعدی
MobSF -> General API Monitoring - Bypass Debugger / rooting detection - Static analysis
و مورد آخر ابزار
Quark -> Static analysis
@Unk9vvN
در بحث تحلیل بد افزار های Android یکی از عواملی که همواره میتونه در این بحث کمک کننده باشه، استفاده از ابزارهای مناسب خواهد بود،
ابزار
Dexcalibur
که برای Unpacking و ساده سازی مبهم سازی ها و ایجاد Hook استفاده میشود.Dexcalibur -> Unpacking - De-obfuscate - Specific Hook
ابزار
Hourse
که برای شناسایی ارتباطات و فایل ها و اشتراکات در شبکه میتواند استفاده شود و همچنین ساده سازی مبهم بازی های مورد استفاده بد افزارها.House -> Network Monitoring - De-obfuscate - Specific Hook
مورد بعدی
MobSF
هستش که در امر شناسایی توابع General API Monitoring هستش و دور زدن مکانیزم های تشخیص Debug .و root بودن خواهد بود.MobSF -> General API Monitoring - Bypass Debugger / rooting detection - Static analysis
و مورد آخر ابزار
Quark
هستش که بصورت اختصاصی میتونه Static analysis برای ما انجام بده.Quark -> Static analysis
@Unk9vvN