Andriller CE — Navaja Suiza para Análisis Forense de Android
Cuando necesitas un detective digital
Imagina esto: encontraste un smartphone Android antiguo pero no recuerdas el patrón de desbloqueo. O necesitas analizar una copia de seguridad de una aplicación, pero los datos están cifrados. Estas son exactamente las tareas que Andriller CE maneja — un conjunto de herramientas para análisis forense de dispositivos móviles.
¿Qué puede hacer esta herramienta?
Andriller CE es una utilidad en Python con un conjunto impresionante de capacidades:
- Extracción de datos sin root — funciona con Android 4.x mediante copias de seguridad
- Desbloqueo de pantalla — soporta patrones, PINs y contraseñas
- Análisis de aplicaciones — decodifica datos de WhatsApp, Telegram y otros mensajeros
- Manejo de copias de seguridad — puede extraer archivos .ab y TAR
- Exportación de resultados — genera informes en HTML y Excel
Características técnicas
El proyecto está escrito en Python 3.6+ y utiliza:
- ADB para comunicación con dispositivos
- Decodificadores personalizados para formatos de datos populares
- Una interfaz gráfica basada en tkinter para facilitar su uso
La instalación es sencilla:
pip install andriller -U
Iniciar es aún más fácil:
python -m andriller
¿Para quién es?
- Desarrolladores — para analizar el comportamiento de sus propias aplicaciones
- Especialistas de TI — al diagnosticar problemas de dispositivos
- Expertos forenses — como parte del análisis legítimo de datos
- Usuarios curiosos — para recuperar el acceso a sus propios dispositivos
Experiencia personal
En mi práctica, Andriller ha sido útil más de una vez al analizar copias de seguridad de aplicaciones. Me impresionó particularmente su manejo de bases de datos cifradas de WhatsApp — con la clave disponible, la desencriptación toma solo un par de clics.
Andriller CE no es solo otra herramienta para Android, sino un laboratorio forense completo en un solo paquete. Si necesitas analizar dispositivos móviles en profundidad — definitivamente vale la pena probarlo.
El proyecto se desarrolla activamente, tiene código abierto (Licencia MIT), y acepta tus pull requests en el repositorio de GitHub.
Proyectos relacionados