基于Android平台的渗透测试工具兵器谱
写在前面的话:推荐一些初学者使用的android渗透测试工具,android渗透测试工具集中了很多的方法,使使用的便携性,效率都大大提高,对于希望涉足这个领域的朋友,可以通过使用和了解这些工具建立初步的认知。
0x00 逆向工程和静态分析类
Oat2dex:主要用途就是将.oat文件转成.dex文件
如何反编译Android 5.0 framework-CSDN.NET
使用android-apktool来逆向(反编译)APK包方法介绍_Android_脚本之家
http://www.oschina.net/p/qarkhttp://www.oschina.net/p/qark
GitHub - AndroBugs/AndroBugs_Framework: AndroBugs Framework is an efficient Android vulnerability scanner that helps developers or hackers find potential security vulnerabilities in Android applications. No need to install on Windows.
Xposed Framework:可以在未刷机或者是更改任何android应用程序包的情况下更改系统配置。
Xposed Framework Modules
安卓Hacking Part 11:使用Introspy进行黑盒测试
Drozer – Android APP安全评估工具(附测试案例)
Mallory:可以监听和修改应用设备的网络流量,实施中间人攻击。
TCPdump:网络抓包的命令行工具。
0x03 安全库类
proguard;免费的Java类文件压缩、优化、混淆以及校验工具。
GitHub - scottyab/secure-preferences: Android Shared preference wrapper than encrypts the values of Shared Preferences. It's not bullet proof security but rather a quick win for incrementally making your android app more secure.
Santoku:一款操作系统,可以脱离虚拟机作为单独的操作系统进行运行,进行逆向工程和静态分析。
GitHub - sh4hin/Androl4b: A Virtual Machine For Assessing Android applications, Reverse Engineering and Malware Analysis
Appie – Android Pentesting Portable Integrated Environment
Rootcoak Plus:可以绕过已知常见的root识别机制。
GitHub - devadvance/rootcloakplus
android-SSL-TruskKiller:能绕过大部分应用程序的SSL证书绑定的黑盒测试工具。
GitHub - iSECPartners/Android-SSL-TrustKiller: Bypass SSL certificate pinning for most applications
Network Spoofer:更侧重渗透而不是破解
端口扫描
漏洞发现
对路由器扫描
伪造数据包
会话控制(需要MSF RPC 连接)
中间人攻击
密码破解
有能力可以攻占路由器
bettercap - A complete, modular, portable and easily extensible MITM framework.
网络诊断,复杂的审计和渗透测试
中间人攻击和包探嗅
非常有好的界面
namap端口扫描,探测出操作系统
密码分析
zANTI - Mobile Security Risk Assessment