>_ DevTrendszh

语言

首页

语言

板块

前端 后端 移动端 DevOps AI / ML 游戏开发 区块链 嵌入式 安全
Python

Andriller CE — 安卓取证领域的瑞士军刀

当你需要一个数字侦探时

想象一下:你找到了一部旧的安卓智能手机,但想不起图案锁的密码。或者你需要分析一个应用备份,但数据是加密的。这些正是 Andriller CE 擅长处理的任务——这是一套用于移动设备取证分析的工具。

Build Workflow License

这个工具能做什么?

Andriller CE 是一个功能强大的 Python 工具,具备以下能力:

  1. 无需 root 提取数据 — 通过备份方式支持 Android 4.x
  2. 绕过锁屏 — 支持图案锁、PIN 码和密码
  3. 应用分析 — 解码 WhatsApp、Telegram 等通讯应用的数据
  4. 备份处理 — 可解压 .ab 和 TAR 压缩包
  5. 结果导出 — 生成 HTML 和 Excel 格式的报告

技术特性

该项目使用 Python 3.6+ 开发,并采用以下技术:

  • ADB 用于设备通信
  • 自定义解码器处理常见数据格式
  • 基于 tkinter 的图形界面,操作简便

安装非常简单:

pip install andriller -U

启动则更加容易:

python -m andriller

适用人群

  • 开发者 — 分析自己应用的行为
  • IT 专业人员 — 诊断设备问题时使用
  • 取证专家 — 作为合法数据分析的一部分
  • 好奇的用户 — 恢复自己设备的访问权限

个人体验

在我的实践中,Andriller 在分析应用备份时多次派上用场。它处理加密 WhatsApp 数据库的能力尤其令人印象深刻——只要有密钥,解密只需点击几下即可完成。

Andriller CE 不仅仅是一个安卓工具,而是一个功能完整的取证实验室。如果你需要深入分析移动设备——它绝对值得一试。

该项目开发活跃,代码开源(MIT License),欢迎你在 GitHub 仓库 提交 Pull Request。

相关项目