모바일 엔드 보안 - 앤드류스 안드로이드

drozer

1 설치 파일 압축 풀림 파일 설명 후. 
있는 setup.exe --- 설치 
agent.apk 디버깅을 --- -   안드로이드 폰에 설치 

명령 사용 
1 . 
설치 디렉토리 drozer에 CD를 
2 . 
도 Adb 장치 - 연결이 성공하면 볼
 3 . 
ADB 앞으로 TCP : 31415 TCP : 31,415 - 전달 포트
 4 . 
디렉토리 파일 drozer에 CD 
임베디드 전화 서버의 오픈 엔드 
콘솔에 연결 drozer은 - drozer 입력
 5 . 
app.package.info RUN -a 패키지 이름을 --- 설치 패키지를 검토 정보
 6 . 
app.package.attacksurface 패키지 이름을 RUN   ---개방 어셈블리 확인
 (7) . 
각각 네 가지 구성 요소보기 
app.activity.info RUN - com.pccw.ehr의 
app.service.info RUN - com.pccw.ehr의 
운전 app.broadcast.info - com.pccw을. EHR은 
app.provider.info 실행 - com.pccw.ehr
 8 . 
개방 구성 요소 수행 
실행 app.activity.start를 - 구성 요소 패키지 이름 구성 요소 이름 

. 일반적으로 사용되는 명령을 ### 
LS   --- 모든 사용 가능한 모듈보기 drozer 
실행 app.package.list --- 전화에있는 모든 응용 프로그램 설치 패키지 이름의 이름을 볼 
RUN 것은 app.pakcage.list -f <키워드> ---- 키워드를 사용하여 패키지 이름을 찾을 수 
RUN scanner.provider.finduris -a <패키지 페널티를 들어 이름> -----모든 접근 열린 받기 
RUN scanner.provider.injection <이름을 패키지 페널티> -a를 --- SQL 주입 감지 
RUN을 scanner.provider.traversal -a <이름에 대한 패키지 페널티> --- 디렉토리 탐색 감지 

된 AAPT 방법을 볼 수있는 패키지 이름을 사용하여 
( 1 )을 aapt에 디렉토리에 
( 2 ) aapt에 덤프 배지 결과 test.apk (---) APK 파일을 끌어 올 것이다 ) (com.pccw.ehr 테스트 목적으로 

일반적인 오류 문제 해결 방법 : 
1 .Counld하여 자바를 찾을은 
이름 빌드 다음 추가 파일 .drozer_config 
[실행] 
자바 = D :. \ 자바 \의 jdk1를 . 7 \ BIN \의 경우 java.exe의 
javac의 = D : \ 자바 \ jdk1 7. javac.exe \ \ BIN 
즉 자바와 javac의 경로, C에 스토리지를 저장 한 후 : 사용자 \ XXX \ 디렉토리, XXX는 현재 사용자 디렉토리의 이름은 다음 다시 연결 \ 경우 WIN7 .drozer_config에서이 문서 
솔루션 이름을 할 수 없습니다
첫 번째 파일 이름은 명령을 이름 바꾸기를 누른 다음 1.drozer_config하는   1 .drozer_config 수 .drozer_config을

 

추천

출처www.cnblogs.com/AtesetEnginner/p/11259122.html