Drozer渗透测试工具(安装篇)
一、前言
在最近学习APP和小程序渗透时,总是给环境困扰,网上的文章试了不知道多少篇,都很难解决,基本都是有问题的,有的文章叫你安装啥框架等等,所以这里总结一篇全面的安装教程,希望对您有帮助,欢迎大家关注红云谈安全公众号。所有的工具都会提供,让大家在安装环境上节省时间和困扰。
二、环境准备
需要准备的也比较多,但是不会太难,清单如下:
1、jdk1.7版本或者以上
2、drozer-installer-2.3.4.zip
3、Sieve.apk
4、adb
5、Android SDK
6、安卓模擬器(夜神模拟器)
经实践,其他的都不难,drozer-installer-2.3.4.zip和Sieve.apk比较难找,下面是文件的下载链接,这里提供了夜神模拟器6.0版本和微信8.0,因为低版本的微信7.X或者更低版本的都不能够安装,就算安装成功也会让你更新,其他更高版本的微信有防抓包机制,所以这里提供了这些版本,还有文件管理器便于大家管理模拟器上的文件
获取下载链接
关注红云谈安全公众号并发送drozer安装
三、具体的详细步骤
安装夜神模拟器,burp证书安装地址如下:
https://blog.csdn.net/qq_51524329/article/details/123216083
1、解压drozer-installer-2.3.4.zip
2、点击setup.exe,默认安装drozer到C盘
3、把agent.apk和Sieve.apk安装到模拟器上
4、出现下面情况说明安装成功
运行adb devices命令
如果出现以下问题说明出错
adb server version (36) doesn't match this client (41); killing...
从报错信息上看,是由于SDK 的adb与夜神模拟器的adb的版本不匹配导致的
解决办法
解压platform-tools_r33.0.1-windows.zip文件,将adb.exe赋值到桌面上,重命名为nox_adb.exe
把夜神模拟器下的nox_adb.exe修改为nox_adb_old.exe
把桌面上的nox_adb.exe拷贝到夜神模拟器下bin路径下
重启夜神模拟器
第一步模拟器上点击打开agent.apk,让服务启动
第二步
第三步
打开CMD并进入drozer安装目录(C:\drozer)在PC端开启转发: adb forward tcp:31415 tcp:31415
在drozer安装目录(C:\drozer),cmd,执行命令:drozer console connect ;在出现Android机器人图片的时候,说明已链接成功
后面也会出一些APP,和小程序渗透的文章,请大家关注红云谈安全公众号