Ferramentas

Ferramentas Necessárias

Em relação as ferramentas utilizadas, os principais componentes do ambiente Android são utilizados, incluindo:

1. Computador ou Laptop com 4GB de RAM e pelo menos 500MB.

2. Android SDK.

3. Java Development Kit (JDK) ou Java Runtime Environment (JRE).

4. Python 2.7.

5. Smartphone com root ou emulador, em modo desenvolvedor.

6. Ferramentas Auxiliares de Análise.

A utilização de ambientes prontos para testes é uma opção que facilita a busca pelas Ferramentas Auxiliares de Análise, esses ambientes são os seguintes:

Santoku Linux (https://santoku-linux.com/download/) – Com 2.5GB, é uma distro de código aberto focado em segurança de aplicativos móveis. Sua última atualização foi em 2014, porém há uma comunidade ativa e é um ambiente interessante justamente por possuir todas as ferramentas necessárias para testes básicos.

PentestBox (https://pentestbox.org/pt/#download) – É uma modificação do ConEmu, que é uma linha de comando para Windows capaz de abrir múltiplos consoles e tem diversas configurações de personalização. Atualmente na versão 2.2, o PentestBox tem cerca de 1,7GB e dá para ser instalado em um pendrive, além de trazer todas as ferramentas de pentest em um pacote e é possível rodá-las nativamente no Windows, podendo-se até executar alguns comandos importantes de linux. Caso tenha problemas com esta versão, pode-se instalar o Appie v3.1 (https://sourceforge.net/projects/appiefiles/), versão do PentestBox apenas com ferramentas forenses para Android.

Kali Linux (https://www.kali.org/) – Com cerca de 2,7GB na versão standard e 800MB na versão light, é a distro linux baseada em Debian e favorita dos hackers, profissionais de segurança, pentesters e outros, pois contém mais de 300 ferramentas voltadas aos testes de intrusão, principalmente de Web porém há diversos pacotes de ferramentas adicionais para baixar de acordo com o que se precisa. Não vem com ferramentas pentest Android por padrão.

Os ambientes citados acima vêm pré equipados com ferramentas que serão utilizadas para análise de aplicações, seja ela de análise estática ou dinâmica, uma ferramenta serve muitas vezes para mais de uma análise. Foram apenas utilizadas apenas ferramentas open source ou grátis com foco em pentest Android.

Ferramentas Auxiliares

Last updated