Skip to content

Scripts para generar una base de datos de análisis de APKs con el objetivo de analizar malware, links y mucho más.

Notifications You must be signed in to change notification settings

Quantika14/Tacita

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

9 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

¿Qué es Tacita?

Tacita es una suit de herramientas (licencia GPL) dependientes una de las otras. Cada script es un bot encargado de una funcionalidad. En conjunto todas ellas funcionando de forma secuencial o en paralelo nos ayudan a buscar con patrones malware en los APKs descargados y analizados.

¿Qué hace Tacita?

Usaremos la misma estructura de bots que Shodita, creando una familia de scripts intereactuando y dependiendo una de las otras. Los diferentes bots que crearemos son:

downloadAPK.py: encargado de descargar en el directorio llamado ‘bot’ los apks que posteriormente serán analizados. analizeAPK.py: encargado de obtener package, directorios y archivos, permisos, librerías, activities, urls, emails, ftp, etc de todos los APKs descargados anteriormente por downloadAPK.py y almacenar la información en MongoDB. little-cup.py: panel en consola que nos permite hacer búsquedas con patrones.

¿Cómo importar tacita-ejm.py?

~$ mongoimport –collection Tacita –file tacita-ejm.json

Dependecias

More info

http://blog.quantika14.com/blog/2016/11/21/tacita-crear-big-data-analisis-estatico-apks/

About

Scripts para generar una base de datos de análisis de APKs con el objetivo de analizar malware, links y mucho más.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages