Andriller CE — Le couteau suisse de la forensique Android
Quand vous avez besoin d'un détective numérique
Imaginez ceci : vous avez trouvé un vieux smartphone Android mais vous ne vous souvenez plus du schéma de déverrouillage. Ou vous devez analyser une sauvegarde d'application, mais les données sont chiffrées. Ce sont exactement le genre de tâches qu'Andriller CE gère — une suite d'outils pour l'analyse forensique des appareils mobiles.
Que peut faire cet outil ?
Andriller CE est un utilitaire Python avec un ensemble impressionnant de fonctionnalités :
- Extraction de données sans root — fonctionne avec Android 4.x via les sauvegardes
- Contournement de verrou — prend en charge les schémas, codes PIN et mots de passe
- Analyse d'applications — décode les données de WhatsApp, Telegram et autres messageries
- Gestion des sauvegardes — peut extraire les archives .ab et TAR
- Export des résultats — génère des rapports en HTML et Excel
Caractéristiques techniques
Le projet est écrit en Python 3.6+ et utilise :
- ADB pour la communication avec l'appareil
- Des décodeurs personnalisés pour les formats de données populaires
- Une interface graphique basée sur tkinter pour une utilisation facile
L'installation est simple :
pip install andriller -U
Et le lancement est encore plus facile :
python -m andriller
À qui est-il destiné ?
- Développeurs — pour analyser le comportement de leurs propres applications
- Spécialistes IT — lors du diagnostic de problèmes d'appareils
- Experts en forensique — dans le cadre d'analyses de données légitimes
- Utilisateurs curieux — pour récupérer l'accès à leurs propres appareils
Expérience personnelle
Dans ma pratique, Andriller m'a été utile plus d'une fois lors de l'analyse de sauvegardes d'applications. J'ai été particulièrement impressionné par sa gestion des bases de données WhatsApp chiffrées — avec la clé disponible, le déchiffrement ne prend que quelques clics.
Andriller CE n'est pas qu'un simple outil Android, mais un véritable laboratoire forensique dans un seul package. Si vous avez besoin d'analyser en profondeur des appareils mobiles — cela vaut vraiment le coup d'essayer.
Le projet est activement développé, son code source est ouvert (licence MIT), et il accueille vos pull requests dans le dépôt GitHub.
Projets similaires