Andriller CE — Швейцарский нож для Android-криминалистики
Репозиторий давно не обновлялся
Последнее обновление было 4 года назад.
Когда нужен цифровой детектив
Представьте ситуацию: вы нашли старый Android-смартфон, но не помните графический ключ. Или нужно проанализировать резервную копию приложения, но данные зашифрованы. Именно такие задачи решает Andriller CE — набор инструментов для криминалистического анализа мобильных устройств.
Что умеет этот инструмент?
Andriller CE — это Python-утилита с впечатляющим набором возможностей:
- Извлечение данных без root-прав — работает с Android 4.x через резервные копии
- Взлом блокировки — поддерживает графические ключи, PIN-коды и пароли
- Анализ приложений — декодирует данные WhatsApp, Telegram и других мессенджеров
- Работа с резервными копиями — умеет распаковывать .ab и TAR-архивы
- Экспорт результатов — генерирует отчеты в HTML и Excel
Технические особенности
Проект написан на Python 3.6+ и использует:
- ADB для взаимодействия с устройствами
- Собственные декодеры для популярных форматов данных
- GUI на базе tkinter для удобной работы
Установка проста:
pip install andriller -U
А запуск ещё проще:
python -m andriller
Кому пригодится?
- Разработчикам — для анализа поведения своих приложений
- IT-специалистам — при диагностике проблем с устройствами
- Криминалистам — в рамках законного анализа данных
- Любопытным пользователям — для восстановления доступа к своим устройствам
Личный опыт
В моей практике Andriller не раз выручал при анализе резервных копий приложений. Особенно впечатлила работа с зашифрованными базами WhatsApp — при наличии ключа расшифровка происходит буквально в пару кликов.
Andriller CE — это не просто ещё один инструмент для Android, а полноценная криминалистическая лаборатория в одном пакете. Если вам нужно глубоко анализировать мобильные устройства — определённо стоит попробовать.
Проект активно развивается, имеет открытый исходный код (MIT License) и ждёт ваших pull-реквестов в репозитории на GitHub.
