Android App渗透测试工具drozer,Qark,Androguard
一. drozer简介 drozer(以前称为Mercury)是一款Android安全测试框架。 drozer允许您通过承担应用程序的角色并与Dalvik VM,其他应用程序的IPC端点和底层操作系统进行交互来搜索应用程序和设备中的安全漏洞。 drozer提供工具来帮助您使用,共享和理解公共Android漏洞。它可以帮助您通过开发或社会工程将drozer Agent部署到设备。使用weasel(MWR的高级开发负载)drozer能够通过安装完整代理,将有限代理注入正在运行的进程或连接反向shell以充当远程访问工具(RAT)来最大化其可用权限。 项目地址:https://github.com/mwrlabs/drozer Mac 安装drozer 1. 安装Python 2.7(系统自带) 2. 安装Protobuf 2.6 or greater sudo pip install protobuf 3. 安装Pyopenssl 16.2 or greater sudo pip install pyopenssl 4. 安装Twisted 10.2 or greater sudo pip install twisted 5. 安装JDK 1.7 这里我安装的是JDK 1.8,最后也安装成功了。 6. 安装Python的service_identity模块