这篇文章主要是对于app组件安全测试工具drozer的一个入门使用介绍,针对初入小白和记性很差的自己-0-
drozer是一款针对Android系统的安全测试工具,分成两个部分:
“console”:运行在本地计算机上,类似于控制台;
“agent”:是一个安装在终端上的代理app。
- 安装
目前网上的安装步骤很多也很详细,我这边就不多做赘述,只写一些注意点吧,避免踩坑或者找不到。
- 运行环境需要python2.7、jdk1.7
- PC端和移动端交互时需要adb命令,所以需要安装adb工具
注:adb下载和配置:
SDK Platform Tools 版本说明 | Android 开发者 | Android Developers
安装好后可以配置环境变量,这样可以更为方便的使用
直接将配置好的变量名配在Path中,然后检查是否安装和配置成功。
- 使用
2.1、这里我们用模拟器代替手机来进行app检测,所以将drozer的agent部分安装在模拟器中(类似于安装了个app)。
注:这里向模拟器中安装app可以有两个方法,一个是通过adb命令来安装: adb install 安装包(带路径);另外一个就是直接把要安装的app直接拖到模拟器界面中即可,这点是跟手机端安装有点区别的。
这里还需要一个测试用的apk包:sieve.apk
链接:
百度网盘 请输入提取码 ,提取码:gr12(这里是别人分享的,我自己也用的这个)
2.2、连接夜神模拟器
adb connect 127.0.0.1:62001(夜神模