> For the complete documentation index, see [llms.txt](https://blog.s1rn3tz.ovh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://blog.s1rn3tz.ovh/pentest-mobile/android/guides-outils/apps-for-pentesters/androidspect.md).

# AndroidSpect

Lien github du projet original: <https://github.com/thecybersandeep/androidspect>

Mon fork du projet: <https://github.com/mathis2001/androidspect>

### Fonctionnalités

Inspection statique et tests dynamiques par application :

* Liste des applications installées avec des indicateurs de risque pour le débogage, les sauvegardes et les potentielles mauvaises configurations réseau.
* Explorateur de fichiers pour `/data/data/<pkg>`, avec prévisualisation adaptée au type de contenu (texte, JSON, XML, images) et vue hexadécimale pour tout le reste.
* Lecteur SQLite avec affichage des tables, du schéma, pagination des lignes, requêtes SELECT personnalisées et export CSV.
* Visualiseur et éditeur intégré de SharedPreferences.
* Décodage du fichier `AndroidManifest.xml`.
* Liste des composants (activities, services, receivers, providers) avec badge rouge pour les composants exportés, filtre par nom, option d’affichage des seuls composants exportés et tri plaçant les exportés en premier.
* Commandes ADB préconstruites (et exécutables) basées sur le Manifest et le code désassemblé (+ noms des extras lorsqu’ils sont détectables statiquement).
* Liste des bibliothèques natives par ABI avec leur taille et indication de suppression des symboles, téléchargement des fichiers `.so` en un clic.
* Désassemblage et stockage du code smali via `baksmali`.
* Import du code décompilé depuis `JadX` pour l’analyse statique directement dans l’application.
* Vérification des assetlinks pour les deeplinks.
* Extraction et ouverture des deeplinks (+ paramètres potentiels lorsqu’ils sont détectables statiquement).
* Extraction des informations liées au Web (évaluation de la sécurité des WebViews, URLs, points de terminaison potentiels et paramètres potentiels).
* Preuves de concept (PoC) d’attaques par overlay.
* Un constructeur de commandes Frida basé sur codeShare et avec la possibilité d'ajouter des scripts personnalisés.
* Un scanner/lecteur de Remote Configs Firebase.
* Éditeur Markdown pour prendre des notes directement depuis l’interface web.
* Fonctionnalité Snapshots permettant d’enregistrer l’état d’une application à T0 et de le comparer avec un autre snapshot à T+N (pour comparer différentes versions ou surveiller le stockage local).
* Une Intégration d'IA conversationnelles Cloud/Distantes et multi-provider ayant accès aux fichiers internes pertinents tels que le code source des packages (si désassemblé ou importé), les notes markdown, les snapshots etc. Cela permet notamment d'apporter une assistance IA dans le cadre de:
  * Revue de sécurité / Compréhension du code
  * Rédaction des findings à partir des notes
  * Analyse de différences d'un snapshot à un autre
  * Développement de scripts Frida et exploits

Exécution en temps réel :

* Suivi Logcat en direct via WebSocket avec coloration selon la sévérité, mise en évidence par expressions régulières et sauvegarde dans un fichier.
  * Surveillance en temps réel par mots clés avec notifications dans le navigateur en cas de match.
* Instantané des processus depuis `/proc` avec PID, PPID, UID, RSS, état et ligne de commande complète.
* Table des sockets TCP et UDP depuis `/proc/net`, décodée au format `ip:port` avec le package propriétaire.

Actions :

* Démarrage, arrêt forcé et suppression des données.
* Extraction de tous les APK composant une application (APK principal + splits) dans une archive ZIP unique.
* Shell root dans le navigateur pour exécuter des commandes `su` ponctuelles.
* Explorateur/gestionnaire de fichiers de l’appareil.
* Capture d'écran et enregistrement d'écran.
* Dumping et surveillance du presse-papiers (Remarque : depuis Android 10 (SDK 29), les applications en arrière-plan ne peuvent plus accéder aux données du presse-papiers et doivent passer au premier plan.)
* Générateur de codes barres et qr codes côté client.
* Gestion de l’environnement de pentest (configuration du proxy global et téléchargement/installation/démarrage/arrêt de frida-server).
