Drozer--AndroidApp安全评估工具
0x00 :前言 Android中的app其实存在着很多应用缺陷,很多时候都需要对其进行安全评估, drozer 就是其中一个很好的工具。这里用到一个app是 sieve (一个密码管理器),它本身存在的缺陷就可以作为测试的样本。 0x01 : 安装sieve后进去配置好密码,PIN码后,随便添加一个需要管理密码的信息 0x02 :安装drozer tips :我的平台是windows,安装时有几个坑 下载了drozer后安装,跟进到drozer目录下运行 drozer.bat ,显示如下即是安装成功 接着在下载的drozer文件夹里面有个 agent.apk 文件,将其安装到手机上并运行如下 然后 adb forward tcp:31415 tcp:31415 转发一下 接着运行 drozer console connect 的时候会显示如下 解决方案: 在drozer目录下创建一个 .drozer_config 文件(windows下无法直接创建.开头的文件,方法为先创建一个1. drozer_config文件 ,再用rename命令修改) 其中添加以下几行(其中为java和javac的路径) [executables] java=F:\Java\jdk1.8.0_66\bin