>_ DevTrendspt

Idioma

Início

Linguagens

Seções

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embarcados Segurança
Python

Andriller CE — Canivete Suíço para Forense Android

Quando você precisa de um detetive digital

Imagine isso: você encontrou um smartphone Android antigo, mas não consegue lembrar o padrão de desbloqueio. Ou você precisa analisar um backup de aplicativo, mas os dados estão criptografados. Essas são exatamente as tarefas que o Andriller CE realiza — um conjunto de ferramentas para análise forense de dispositivos móveis.

Fluxo de Trabalho de Build Licença

O que essa ferramenta pode fazer?

Andriller CE é um utilitário Python com um conjunto impressionante de recursos:

  1. Extração de dados sem root — funciona com Android 4.x via backups
  2. Ignorar bloqueios — suporta padrões de desbloqueio, PINs e senhas
  3. Análise de aplicativos — decodifica dados do WhatsApp, Telegram e outros mensageiros
  4. Manipulação de backups — pode descompactar arquivos .ab e TAR
  5. Exportação de resultados — gera relatórios em HTML e Excel

Recursos técnicos

O projeto é escrito em Python 3.6+ e utiliza:

  • ADB para comunicação com dispositivos
  • Decodificadores personalizados para formatos de dados populares
  • Uma GUI baseada em tkinter para operação facilitada

A instalação é direta:

E iniciar é ainda mais fácil:

Para quem é?

  • Desenvolvedores — para analisar o comportamento de seus próprios aplicativos
  • Especialistas de TI — ao diagnosticar problemas de dispositivos
  • Especialistas forenses — como parte de análise legítima de dados
  • Usuários curiosos — para recuperar o acesso aos seus próprios dispositivos

Experiência pessoal

Na minha prática, o Andriller se mostrou útil em diversas ocasiões ao analisar backups de aplicativos. Fiquei particularmente impressionado com o tratamento de bancos de dados criptografados do WhatsApp — com a chave disponível, a descriptografia leva apenas alguns cliques.

O Andriller CE não é apenas mais uma ferramenta Android, mas um laboratório forense completo em um único pacote. Se você precisa analisar profundamente dispositivos móveis — definitivamente vale a pena experimentar.

O projeto é desenvolvido ativamente, possui código aberto (Licença MIT), e aceita seus pull requests no repositório GitHub.

Projetos relacionados