khaled-515/APK-malware-analysis-tool
GitHub: khaled-515/APK-malware-analysis-tool
一个基于 Python 的 Android APK 静态分析工具,通过权限审计和 YARA 规则扫描帮助用户识别潜在的恶意软件威胁。
Stars: 0 | Forks: 0
# 📱 APK 恶意软件分析工具
一个基于 Python 的工具,用于分析 Android APK 文件以识别潜在的恶意行为。
它可以提取 APK 内容、分析权限、使用 YARA 扫描已知的恶意软件特征,并生成结构化的报告。
## 🚀 功能
- 提取 APK 内容并反编译文件
- 分析 AndroidManifest 中可疑的权限和组件
- 使用 YARA 规则扫描已知的恶意软件特征
- 自动生成包含分析结果的报告
- 模块化设计,可轻松扩展以支持威胁情报 API
## 🏗️ 项目结构
```
APK-malware-analysis-tool/
│
├── src/
│ ├── main.py # Entry point
│ ├── analysis/ # Static analysis scripts
│ ├── extraction/ # APK extraction scripts
│ ├── reporting/ # Report generation scripts
│ └── utils/ # Helper functions
│
├── yara_rules/ # YARA rules for malware detection
├── README.md
└── .gitignore
```
标签:Android安全, DAST, Python, YARA, 云安全监控, 云资产可视化, 恶意软件分析, 无后门, 逆向工具, 静态分析