首页
社区
课程
招聘
[原创]Android开源审计框架drozer--源码浅析
2014-7-28 13:09 17239

[原创]Android开源审计框架drozer--源码浅析

2014-7-28 13:09
17239
相对来说,论坛上逆向的文档比较多,我这里和大家分享关于drozer的文档。估计有过APP审计经验的朋友估计早就用到烂了,我比较好奇drozer的实现机制,虽然很早就听说是使用reflect,但还是简单的分析了一下drozer源码,如有错误请大家指正,也希望论坛里app审计的大牛分享一些心得带我们飞

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (10)
雪    币: 250
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
OnlyEnd 2014-7-28 13:16
2
0
mark  前排支持
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
丘比龙 2014-7-28 13:17
3
0
怎么感觉没有太多东西呢。。。
雪    币: 2321
活跃值: (4028)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
熊猫正正 9 2014-7-28 13:35
4
0
支持一下
雪    币: 1413
活跃值: (401)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
Claud 6 2014-7-28 13:42
5
0
还可以分析和介绍一下这个东西挖漏洞的原理,或者写点实践教程~
雪    币: 182
活跃值: (173)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
Xbalien 4 2014-7-28 22:36
6
0
改天整理整理。肖大,app漏洞挖掘有什么好资料或者指导么?最近了解的包括串谋提权、provider泄露和污染感觉最根本还是组件暴露问题。
雪    币: 1413
活跃值: (401)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
Claud 6 2014-7-29 00:05
7
0
组件暴露是一种,数据存储和传输、网络侧接口一类的也要看看。
没有什么好的资料,Google的安全文档仔细读,另外我前年在《程序员》的三篇文章现在应该也还没过时。
雪    币: 1585
活跃值: (182)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shangrila 2014-8-6 00:17
8
0
先顶下再看
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
沉舟 2014-8-6 18:14
9
0
大致可以分为以下几类:
1. 常规web安全问题,比如没使用加密传输,弱口令,验证不充分,认证和授权逻辑,测试或者调试的后门忘删除。。。
2. android组件权限
3. 本地存储
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pregnant 2015-8-26 08:55
10
0
看了pdf,对照源码没看懂cmdloop是怎么跳到do_run中执行的。感觉github下载来的少了文件啊
雪    币: 206
活跃值: (98)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
星星当空照 2017-9-20 11:29
11
0
mark
游客
登录 | 注册 方可回帖
返回