当前位置:首页 > 黑客业务 > 正文内容

安卓渗透软件(安卓 渗透)

hacker3年前 (2022-06-11)黑客业务139

AndroTickler是一款Java工具,可以帮助你更快,更轻松,更高效地测试Android应用程序。

AndroTickler提供了许多信息收集功能,包括静态和动态检查,涵盖Android应用程序的大部分测试。

它还提供了pentesters在pentests期间需要的几个功能。

AndroTickler还与Frida集成,提供方法追踪和操作。

它以前以Tickler的名义发表。AndroTickler需要一个linux主机和一个连接到其USB端口的扎根Android设备。该工具不会在Android设备上安装任何东西,它只会在/ sdcard上创建一个Tickler目录。 AndroTickler依靠Android SDK在设备上运行命令,并将应用程序的数据复制到主机上的TicklerWorkspace目录以供进一步分析。

TicklerWorkspace是AndroTickler的工作目录,每个应用程序在TicklerWorkspace中都有一个单独的子目录,可以包含以下内容(取决于用户操作):DataDir目录:应用程序的数据目录的副本提取的目录:应用程序上apktool的输出,包含smali代码,资源,库…等。

展开全文

信息收集/静态分析:

在设备上列出安装的应用程序:

java -jar AndroTickler.jar -pkgs

搜索设备上安装的应用程序(包),其包名称包含searchKey

java -jar AndroTickler.jar -findPkg<searchKey>

包没有额外的属性

java -jar AndroTickler.jar -pkg<package>[other options]

AndroTickler需要一个linux主机和一个连接到其USB端口的扎根Android设备。该工具不会在Android设备上安装任何东西,它只会在/ sdcard上创建一个Tickler目录。AndroTickler依靠Android SDK在设备上运行命令,并将应用程序的数据复制到主机上的TicklerWorkspace目录以供进一步分析。TicklerWorkspace是AndroTickler的工作目录,每个应用程序在 TicklerWorkspace中都有一个单独的子目录,可以包含以下内容(取决于用户操作):

+ DataDir目录:应用程序数据目录的副本

+提取的目录:应用程序上apktool的输出,包含smali代码,资源,库等。

+ bgSnapshots目录:包含从设备复制的背景快照。

+图片目录:包含为该应用拍摄的任何截图。

+ JavaCode目录:包含由dex2jar和JD tools反编译的应用程序的Java代码

+ logs目录:包含由-t -log生成的日志文件,如下所述

+ transfers:使用-copy2host

+ AndroidManifest 从设备复制到主机的文件和目录。 xml:根据apktool

+ 应用程序的清单文件base.apk:安装在设备上的应用程序的APK文件

+ debuggable.apk:应用程序的可调试版本,由-dbg生成

+ DataDir目录:应用程序数据目录的副本

+提取的目录:应用程序上apktool的输出,包含smali代码,资源,库等。

+ bgSnapshots目录:包含从设备复制的背景快照。

安卓渗透软件(安卓 渗透)

+图片目录:包含为该应用拍摄的任何截图。

+ JavaCode目录:包含由dex2jar和JD tools反编译的应用程序的Java代码

+ logs目录:包含由-t -log生成的日志文件,如下所述

+ transfers:使用-copy2host

+ AndroidManifest 从设备复制到主机的文件和目录。 xml:根据apktool

+ 应用程序的清单文件base.apk:安装在设备上的应用程序的APK文件

+ debuggable.apk:应用程序的可调试版本,由-dbg生成

libs目录和Tickler.conf配置文件存在于jar文件的同一目录下。配置文件设置主机上的TicklerDir目录的位置和android设备的/ sdcard上的Tickler 。如果配置文件不存在,或者这两个目录没有设置,则会使用默认值(分别位于当前目录和/ sdcard / Tickler上的Tickler_workspace)。Tickler_lib目录包含一些由AndroTickler使用的Java库和外部工具,如apktool和dex2jar。

AndroTickler高度依赖于以下工具,所以在使用之前,它们应该存在于您的机器上:

+ Java 7或更高版本

+ Android SDK工具(adb和friends)

+ sqlite3

+ Java 7或更高版本

+ Android SDK工具(adb和friends)

+ sqlite3

有些功能需要其他工具,但是AndroTickler仍然可以在没有它们的情况下运行:

+ Frida

+ jarsigner

+ Frida

+ jarsigner

用法和建筑:

gitclonehttps://github.com/ernw/AndroTickler &&cdAndroTikler

安卓渗透软件(安卓 渗透)

gradlew

gradlew build

cd build/libs

java -jar AndroTickler.jar -h

本文转载自FreeBuf.COM。

阿里聚安全

阿里聚安全(http://jaq.alibaba.com)由阿里巴巴安全部出品,面向企业和开发者提供互联网业务安全解决方案,全面覆盖移动安全、数据风控、内容安全、实人认证等维度,并在业界率先提出“以业务为中心的安全”,赋能生态,与行业共享阿里巴巴集团多年沉淀的专业安全能力。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/109800.html

分享给朋友:

“安卓渗透软件(安卓 渗透)” 的相关文章

什么时候立秋

很快就要到大暑了,之后的节气就是立秋,可能很多人会觉得立秋应该就会进入秋天,天气清爽舒服了,但事实不是这样的,秋天来了还有一个很让人害怕的秋老虎,那大家知道什么时候立秋以及几号立秋吗,接下来大家就随百思特小编一起了解看看~   2020立秋是几月几日 2020年...

字节承认商业化团队撤城裁员

据晋江新闻网2021年10月19日21:00:43的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款后来被报道了几次。猜测第六百八十八章逃港者第六百八十九章调侃第六百。相对这个账号是他的。 1.专业网赌追回律师 首先确保整个真正的黑客追款方案是最...

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这 买猪肉时,根据肉的颜色、外观、气味等可以判断出肉的质量是好还是坏。优质的猪肉,脂肪白而硬,且带有香味。肉的外面往往有一层稍带干燥的膜,肉质紧密,富有弹性,手指压后凹陷处立即复原。 次鲜肉肉色较鲜肉暗,缺乏光泽,脂肪呈灰白色;表面带...

宜家自助餐多少钱一位 「天津宜家自助餐多少钱」

食材的流转等息息相关的,白堤路店,就不用付钱了。吃完了,不像别的自助沙拉酱都兑了N多的水!其他」的也是10多块20块一份。鞍山西道,你绝对吃不腻。 举荐菜:当然是面啦!海鲜、你去尝尝吧。 举荐蔡:特色鸡串,金汉斯南美多少烤肉,腌好的肉和没腌的肉都有,200元一位,宜家家居,宜家2楼那个不是自助餐厅,...

马来西亚dhl国际快递查询,国际快递订单号查询官网

物流集团Deutsche Post 国际DHL旗下公司,马来西亚,大概22号左右抵达当地关口。作业程序HONG查询 KONG-HONG KONG目的地马来西亚,至于查询的话,很方便的。也可以打电话咨询,然后点击查询就会有快递信息!通过快递官网查询物流的。一直查询不到相关信息!打开DHL官网,感激不尽...

书黑客,黑客软件破解吃鸡,网站黑客攻击工具

关于较新版别的Windbg,官网已不再支撑独自下载,只能经过Windows SDK里边勾选来装置,不过装置之后Redist目录会有x64/x86/arm的装置包,也可独立装置。 此次评选活动的意图在于,在安全社区中宣扬这些技能,让职业进步对安全的注重,一起也能让这些技能能遭到认可和铭记。 因而,根据...

评论列表

性许卬妄
3年前 (2022-06-11)

AndroTickler是一款Java工具,可以帮助你更快,更轻松,更高效地测试Android应用程序。 AndroTickler提供了许多信息收集功能,包括静态和动态检查,涵盖Android应用程序的

怎忘午言
3年前 (2022-06-11)

的扎根Android设备。该工具不会在Android设备上安装任何东西,它只会在/ sdcard上创建一个Tickler目录。AndroTickler依靠Android SDK在设备上运行命令,并将应用程序的数据复制到主机上的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。