Android静态分析工具包括 ApkTool、BakSmali 、Androguard 、dex2jar、jd-gui ,这些工具中除了 Androguard 不能在Windows 平台上运行外,其它的都能支持跨平台,可以在Windows 平台上良好的运行。
如果读者觉得单独下载配置这些工具麻烦,不妨使用另一款集成分析环境santoku。santoku 实质是一款定制的 Ubuntu 12.04 系统镜像,与其它Ubuntu系统相比,它具有如下特点:
1. 集成了大量主流的Android程序分析工具,为分析人员节省分析环境配置所需的时间。
2. 集成移动设备取证工具。支持Android、IPhone 等移动设备的取证工作。
3. 集成渗透测试工具。
4. 集成网络数据分析工具。在分析 Android病毒、木马等程序时,这些工具特别有用。
5. 采用 LXDE 作为系统的桌面环境,界面与 Windows XP非常相似,符合中国人使用习惯。
6. 正处于beta 阶段,但整个项目显得很有活力,相信将来的更新和维护也会不错。
7. 只能允许在64位平台的软硬件上。Santoku Linux 0.4 is a 64-bit OS and will only work with 64-bit hardware and software
santoku 的初衷是为了提供一套完整的移动设备司法取证环境。但很显然它集成的Android 程序分析工具,会给我们的分析工作带来很多便捷。
santoku-linux 的官方网站为https://santoku-linux.com,目前最新版本alpha 0.4 。