Du brauchst ein paar kostenlose Hacking Apps?
Die offene Plattform Android ist der richtige Ort für Ethical Hacking!
Ich zeige Dir die besten 20 Apps!
Starten wir.
- 1 Was sind Hacking Apps?
- 2 Beste 20 Android Hacking Apps
- 2.1 #1 Das Netzwerk durchleuchten – cSploit
- 2.2 #2 Kontrolle über IP-Pakete erhalten – DroidSheep
- 2.3 #3 Unbegrenzte Exploits und Möglichkeiten – Kali NetHunter
- 2.4 #4 Verdeckt und unerkannt bleiben – Orbot
- 2.5 #5 Kontrolle über Server erlangen – Droid SSH
- 2.6 #6 Alles in einer App – AndroidRat
- 2.7 #7 Die digitale Spurensuche – MOBILedit Forensic
- 2.8 #8 Jede App installieren können – ApkMirror
- 2.9 #9 Ein Blick in jede App – APKInspector
- 2.10 #10 Passwörter wiederherstellen – USB Cleaver
- 2.11 #11 Kontrolliere Deine Super-User Macht – Magisk
- 2.12 #12 Der versteckte Keylogger – LokiBoard
- 2.13 #13 WLAN scannen und finden – Fing Network Tools
- 2.14 #14 Virtual Box – Pentesting am Computer
- 2.15 #15 Entwickler Power – Android Studio
- 2.16 #16 Antivirus Scanner – What’s inside?
- 2.17 #17 Hacking Werkzugkasten – Hackode
- 2.18 #18 Genialer Installer – TWRP
- 2.19 #19 Blick in den Kern – APK Extractor
- 2.20 #20 Game Guardian – Kenne jeden Cheats
Was sind Hacking Apps?
Heute zeige ich Dir Apps, welche ein White-Hat-Hacker nutzt, um Schwachstellen in Software zu erkennen und Systeme auszutricksen. Du brauchst nicht immer Kali Linux-VM, sondern ein Touchscreen reicht aus.
Der White-Hat-Hacker untersucht mobile Anwendungen (Apps), Wifi-Netzwerke, IoT-Geräte, Server und andere Geräte. Die Besitzer der Geräte bekommen dann Tipps von Hacker, wie ein Systemadministrator die Sicherheit der Anwendung oder des Netzwerks optimieren kann.
Diese vorgestellten Apps helfen Dir Apps zu re-engineeren, besser zu verstehen, zu manipulieren oder zu Demozwecken anzugreifen.
Sind diese Anwendungen gefährlich?
Open Source Anwendungen sind einfach untersuchbar, weil Du den Quellcode öffentlich einsehen kannst (Github). Ein Krimineller hätte kaum eine Chance einen infizierten Code in die App einzubauen, wenn eine aktive Community jede Code-Zeilen Änderung überwacht.
Auf der anderen Seite musst Du dem Anbieter von Closed-Source-Apps blind vertrauen, dass die App selbst keine Malware ist. Überprüfe den Ruf des Unternehmens, bevor Du Deinen Kauf tätigst. Einige Anbieter verdienen ihr Geld mit dem Support der Anwendung, aber nicht mit der Nutzung der Anwendung.
Sind die Apps nicht illegal?
Viele Journalisten stellen Hacking oft ausschließlich negativ dar.
Der Begriff „Hacking“ bedeutet, dass Du ein Problem auf ungewöhnliche, kreative Weise löst (also nicht nur am Computer). Ein Hacker löst ein Problem in seiner eigenen Art und Weise, welche nicht der Standard ist. Diese Fähigkeit kannst Du positiv einsetzen oder zu kriminellen Zwecken missbrauchen.
Steffen Lippke
Ein Beispiel: Du hast Dir ein Ziel Dir gesetzt, neue schönere Möbel für Deine Wohnung zu besorgen.
Der Standard „Schulbuch-Weg“ ist die übliche Art und Weise, wie Du das Ziel erreichen kannst. Schulbuch Jan kauft die Möbel im Möbelhaus und blechte dafür 1000 € .
„Hacker“ Horst kauft sich ein gebrauchtes Möbelstück und grünen Lack für 100 €, geht zu seinem Auto-Freund Nico und nutzt die Airbrush, um dem Möbelstück ein 2. Leben zu geben.
Wann ist Hacking illegal? Lese hier dazu mehr!
Was kostet es?
Viele dieser Apps sind kostenlos verfügbar.
Du kannst diese kostenlos herunterladen (z. B. Open Source Apps). Einige bekannte Hersteller bieten Apps an, die kostenpflichtig sind. Ob Du diesen vertraust oder nicht, muss jeder für sich selbst entscheiden. Wenn Du Dir den Quellcode lesen kannst und diese selbst kompilieren kannst, dann kannst Du Dich selbst über die Sicherheit vergewissern.
Wer nutzt solche Apps eigentlich?
Diese Anwendungen nutzen Penetration-Tester und White Hats (IT-Sicherheit), um Sicherheitslücken in Software und Hardware zu finden. Diese Apps sind gedacht dafür, Kriminellen zuvorzukommen und die Anwendungen abzusichern.
Ein Android-Gerät ist besonders gut geeignet, um kabellose Netzwerke zu überprüfen, weil das integrierte W-LAN Modul die Netze scannen kann.
Wie funktionieren diese?
Android basiert auf dem Linux Kernel und ist ein freies Betriebssystem. Du kannst den Quellcode einsehen und selbst Änderungen vornehmen. Diese Freiheit ermöglicht es Programmieren, Apps zu schreiben, die tief in das System eingreifen können.
Viele Tools arbeiten mit z. B. mit Python-Skripten, die versuchen eine Schwachstelle oder eine Fehlkonfiguration auszunutzen. Das Ziel der Hacking-Apps ist, es den Zugang zu einem Zielcomputer zu erhalten (und Administrator-Rechte sich zu verschaffen (root)).
Beste 20 Android Hacking Apps
Die folgenden Apps helfen White Hats, um Schwachstellen zu finden und die Sicherheit zu verbessern:
#1 Das Netzwerk durchleuchten – cSploit
Diese App nutzen Netzwerk-Penetrationstester, um die Sicherheit in einem (kabellosen) Netzwerk zu testen. Unsichere Konfigurationen oder falsche Einstellungen führen dazu, dass das interne Netz unsicher ist. Ein Dritter sollte es möglichst schwer haben, sich in das Netz einzuwählen.
#2 Kontrolle über IP-Pakete erhalten – DroidSheep
Diese App verwenden Penetrationstester, um herauszufinden, ob der Internet-Verkehr einer App angreifbar ist und Sicherheitslücken aufweist.
Die Software kann Internet-Pakete „aufhalten“, modifizieren und weiterleiten, sodass Du die volle Kontrolle über den Netzwerkverkehr hast.
Die App funktioniert nur auf modifizierten Geräten (Rooting, LineageOS).
#3 Unbegrenzte Exploits und Möglichkeiten – Kali NetHunter
Die mächtigste App / System, welches auf Android läuft, ist die Kali Nethunter Suite.
Schaue Dir dieses Tutorial an, wenn Du Dir das Desktop-Betriebssystem Kali Linux im Detail kennenlernen möchtest. Diese App bringt einen Teil des / den gesamten Funktionsumfang auf Dein Handy.
Du kannst diese Suite ohne (NetHunter Rootless) oder mit Root installieren (NetHunter (Lite)). Du kannst z. B. Exploits von Metasploit über diese App ausführen und diese gegen den Zielcomputer laufen lassen.
#4 Verdeckt und unerkannt bleiben – Orbot
Die App Orbot ist ein VPN, welches jegliche Kommunikation Internet-Verkehr durch das TOR-Netzwerk rootet. Das TOR-Netzwerk macht es für Dritte unmöglich Dich zurückzuverfolgen und Du bist anonym.
#5 Kontrolle über Server erlangen – Droid SSH
White Hats brauchen keinen Touchscreen, sondern eine Shell.
Der SSH-Client Droid Shell kommt den Geeks genau recht. Du kannst Dich mit anderen Servern verbinden und über einen sicheren Kanal Befehle an den Server senden.
#6 Alles in einer App – AndroidRat
Diese App ermöglicht eine Fernüberwachung des Android Geräts komplett.
Du kannst z. B. Anrufhistorien, SMS, GPS / Standortdaten auslesen.
Neben dem Lesen kannst Du das Gerät fernsteuern: Erstelle Fotos aus der Ferne, nehme Ton auf oder spiele Ton ab, telefoniere oder sende eine SMS. Diese App ist praktisch, wenn Du z. B. nicht in Griffweite von Deinem Smartphone bist.
#7 Die digitale Spurensuche – MOBILedit Forensic
Diese App arbeitet zusammen mit der Windows-Software MOBILedit, die für eine forensische Smartphone-Untersuchung gedacht ist.
Ein Forensiker versucht mit den Anrufen, Bilder, Apps und sonstigen Daten auf dem Smartphone einen Tathergang zu rekonstruieren. Sie sollen Beweise sicherstellen und verhindern, dass Kriminelle ihre Spuren verwischen können.
#8 Jede App installieren können – ApkMirror
Dieser App Store hilft Dir dabei, an Apps zu kommen, die normalerweise in Deiner Region nicht freigeschaltet sind. Dieser Prozess ist vergleichbar mit VPN Apps, die das Video-Angebot aus anderen Ländern einsehbar macht. (Geoblocking)
#9 Ein Blick in jede App – APKInspector
Die App APKInspektor hilft Dir dabei, aus einer APK den Quellcode zu extrahieren.
Ein Whitebox-Pentest ist in den meisten Fällen sinnvoller, weil der Pentester tiefere Einblicke in die App erhält. Viele Android-Apps basieren auf Java. Jede Java-App ist einfach de-kompilierbar, solange einer Obfuskation den Code verschleiert hat.
#10 Passwörter wiederherstellen – USB Cleaver
Die App USB Cleaver ermöglicht das Extrahieren von Passwörtern an einem angeschalteten Windows Rechnern.
W-LAN, Firefox, Chrome und Internet Explorer Passwörter kann das Tool extrahieren, sodass ein ausgesperrter Nutzer sich wieder anmelden kann.
#11 Kontrolliere Deine Super-User Macht – Magisk
Die App Magisk ist ein Super-User Manager, mit dem Du die Root-Rechte auf Deinem Smartphone anpassen kannst.
Damit Du die App nutzen kannst, brauchst Du ein gerootetes Handy und vollen Zugriff auf Deine Daten (LineageOS).
#12 Der versteckte Keylogger – LokiBoard
LokiBoard ist ein Keylogger, der aussieht wie die normale Android- / Google-Tastatur. Sie funktioniert aus der Sicht des Nutzers wie eine normale Tastatur, speichert die Tastendrücke in einer Datei im Hintergrund ab.
#13 WLAN scannen und finden – Fing Network Tools
Dieser Scanner hilft Dir dabei, das Netzwerk zu analysieren und Beteiligte zu finden und Netzwerk-Risiken zu identifizieren. Ein Port-Scan und DNS-Lookup (Domain zu IP) ist in die App integriert.
#14 Virtual Box – Pentesting am Computer
Wenn Du eine neue App auf ihre Sicherheit überprüfen willst, dann ist eine Touch-Oberfläche ungeeignet. Nutze Deinen richtigen Computer und prüfe mit den bekannten Tools, wie sicher die Anwendung ist. Mit VirtualBox kannst Du Android-x86 simulieren und alle Umgebungsparameter steuern.
#15 Entwickler Power – Android Studio
In Android Studio hast Du die volle Kontrolle über die App, statt diese kompiliert zu testen, kannst Du alles von Speicher, Logging und Netzwerk überwachen, steuern, ausschalten und manipulieren.
#16 Antivirus Scanner – What’s inside?
Bevor Du eine apk-Datei öffnest, solltest Du Dir sicher sein, ob diese eine Malware beinhaltet. Ein Malware-Scanner gibt Dir eine erste Auskunft. Trotz der großen Malware-Datenbanken sind due unbekannten Malware dort nicht enthalten.
#17 Hacking Werkzugkasten – Hackode
Die App Hackode ist ein Schweitzer-Taschenmesser des Hacking. Eine Vielzahl von praktischen kleinen Tools machen die Software zu einem Must-Have.
#18 Genialer Installer – TWRP
Wenn Du eine Custom Rom installieren willst, dann brauchst Du einen Android-Recovery Software. Du flashst Dir die TWRP-Software auf Dein Handy und kannst von dort aus verschiedene Betriebssysteme, Roots und Anwendungspakete installieren
#19 Blick in den Kern – APK Extractor
Wenn Du Dir den Inhalt einer APK anschauen willst, musst Du diese extrahieren. Ähnlich einer Zip-Datei extrahierst Du Bilder, Code, Logos, Texte usw. aus der APK, um diese zu untersuchen
#20 Game Guardian – Kenne jeden Cheats
Diese Cheat-Software ist für jeden Gamer ein Muss. Spiele die Spiele, wie Du sie spielen möchtest und modifiziere Dir die Apps so, dass Du Deinen Highscore knacken kannst. Diese Apps solltest Du natürlich nicht bei Wettkämpfen oder einem Multiplayer-Game mit Cheat-Verbot nutzen.
Hallo, wie installiere Fluxion auf USB?
…..und alles über Fluxion möchte ich wissen.