挖掘利器Andro Tickler:安卓应用渗透测试和审核工具箱
"AndroTickler是这款javas专用工具,能够协助你迅速,更轻轻松松,更高效率地检测Android手机应用程序。
AndroTickler出示了很多信息内容搜集作用,包含静态数据和动态性查验,包含Android手机应用程序的绝大多数检测。
它还出示了pentesters在pentests期内必须的好多个作用。
AndroTickler还与Frida集成化,出示方式跟踪和实际操作。
它之前以Tickler的委托人发布。AndroTickler必须1个linux服务器和1个联接到其USB端口号的投身Android机器设备。该专用工具不容易在Android机器设备上安裝一切物品,它总是在/ sdcard上建立1个Tickler文件目录。 AndroTickler借助Android SDK在机器设备上运行命令,并将手机应用程序的统计数据拷贝到服务器上的TicklerWorkspace文件目录以供深化剖析。
TicklerWorkspace是AndroTickler的工作中文件目录,每一手机应用程序在TicklerWorkspace中常有1个独立的根目录,能够包括以下几点(在于客户实际操作):DataDir文件目录:手机应用程序的统计数据文件目录的任务获取的文件目录:手机应用程序上apktool的輸出,包括smali编码,資源,库…等。
信息内容搜集/静态数据剖析:
在机器设备上列举安裝的手机应用程序:
java -jar AndroTickler.jar -pkgs
检索机器设备上安裝的手机应用程序(包),其包名字包括searchKey
java -jar AndroTickler.jar -findPkg 包沒有附加的特性
java -jar AndroTickler.jar -pkg [other options]
AndroTickler必须1个linux服务器和1个联接到其USB端口号的投身Android机器设备。该专用工具不容易在Android机器设备上安裝一切物品,它总是在/ sdcard上建立1个Tickler文件目录。AndroTickler借助Android SDK在机器设备上运行命令,并将手机应用程序的统计数据拷贝到服务器上的TicklerWorkspace文件目录以供深化剖析。TicklerWorkspace是AndroTickler的工作中文件目录,每一手机应用程序在 TicklerWorkspace中常有1个独立的根目录,能够包括以下几点(在于客户实际操作):
+ DataDir文件目录:手机应用程序统计数据文件目录的任务
+获取的文件目录:手机应用程序上apktool的輸出,包括smali编码,資源,库等。
+ bgSnapshots文件目录:包括从机器设备拷贝的背景图快照。
+照片文件目录:包括为该运用拍攝的一切截屏。
+ JavaCode文件目录:包括由dex2jar和JD tools反编译的手机应用程序的javas编码
+ logs文件目录:包括由-t -log转化成的系统日志文档,给出上述
+ transfers:应用-copy2host
+ AndroidManifest 从机器设备拷贝到服务器的文档和文件目录。 xml:依据apktool
+ 手机应用程序的明细文档base.apk:安裝在机器设备上的手机应用程序的APK文档
+ debuggable.apk:手机应用程序的可调节版本号,由-dbg转化成
libs文件目录和Tickler.conf配置文件存有于jar文档的相同文件目录下。配置文件设定服务器上的TicklerDir文件目录的部位和android机器设备的/ sdcard上的Tickler 。要是配置文件找不到,或是这2个文件目录沒有设定,则会应用默认值(分別坐落于当前目录和/ sdcard / Tickler上的Tickler_workspace)。Tickler_lib文件目录包括某些由AndroTickler应用的javas库和外界专用工具,如apktool和dex2jar。
AndroTickler高宽比取决于下列专用工具,因此在应用以前,他们应当存有于您的设备上:
+ javas 7或更高版本号
+ Android SDK专用工具(adb和friends)
+ sqlite3
一些作用必须别的专用工具,可是AndroTickler依然能够在沒有他们的状况下运作:
+ Frida
+ jarsigner
使用方法和工程建筑:
git clone https://github.Com/ernw/AndroTickler && Cd AndroTikler
gradlew
gradlew build
Cd build/libs
相关文章
- 2条评论
- 鹿岛轻禾2022-05-30 22:54:14
- + transfers:应用-copy2host + AndroidManifest 从机器设备拷贝到服务器的文档和文件目录。 xml:依据apktool
- 冬马孚鲸2022-05-31 01:43:08
- USB端口号的投身Android机器设备。该专用工具不容易在Android机器设备上安裝一切物品,它总是在/ sdcard上建立1个Tickler文件目录。 AndroTickler借助Android SDK在机器设备上运行命令,并将手机应用程序的统计数据拷贝