Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

StaCoAn – Un outil pour trouver les secrets enfouis au cœur des applications Android

Si chercher des secrets dans le cœur des applications Android vous intéresse, voici StaCoAn (Static Code Analyzer), un script Python (cross plateforme donc…) qui va vous permettre de parser vos APK à la recherche d’identifiants codés en durs, de clés API, d’URL d’API, de clés de déchiffrement et autres petites et grosses boulettes de dev.

StaCoAn fonctionne en ligne de commande, mais offre aussi une interface web via un conteneur Docker, qui va rendre son utilisation quotidienne très pratique aussi bien sur mobile que sur desktop.

Capture d'écran de l'interface utilisateur de StaCoAn

Le fonctionnement de cet outil est assez simple, puisqu’il vous suffit de glisser et déposer l’APK sur l’application StaCoAn pour que celle-ci génère un rapport visuel que vous pouvez bien sûr personnaliser avec le look et les listes de mots clés de votre choix.

Pour réaliser son analyse, StaCoAn par fouiller dans tous les fichiers de code (java, .js, .html, .xml…etc) qu’il peut trouver et repère les trucs intéressants à l’aide des listes de mots clés par défaut ou que vous avez définies.

Diagramme montrant les différentes fonctionnalités de StaCoAn

Une fonctionnalité « loot » pour permettra aussi de bookmarker vos trouvailles, pour ensuite tout retrouver d’un seul coup d’oeil.

Un super outil qui aidera les développeurs à corriger leurs boulettes et aux experts en sécurité de décrocher quelques Bug Bounty ;-).

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Les articles du moment