安卓设备基础架构

Android是由Android Inc开发的基于Linux平台的操作系统 ,如图为Android系统架构:


Linux 内核

最底层由Linux内核构成,Android系统部分以结构微调后的Linux 2.6内核版本为基础,由相机,声卡,wifi,键盘等多种驱动程序构成,android的安全,内存管理,进程管理,网路协议栈,驱动模型等主要系统服务都依赖于Linux,内核会在硬件和软件栈的剩余部分起到抽象作用。

Linux内核的上层是Android的本地库,由C、C++编写,它只是告知设备多种数据处理方式的命令集合。

应用程序与框架

库之上是应用程序框架,包含资源分配、语音通话、管理智能手机基本功能的程序。

设备文件目录结构

文件目录 说明
/ 只有读取权限的根(root)文件系统目录。浏览启动相关设置文件,包含初始进程信息
/system 只有Android系统读取权限的主目录,包括具备HAL和框架的库文件、守护进程相关可执行文件、字体、媒体、系统应用程序
/data 有读写权限,该文件系统目录包括可设置的用户应用程序及状态信息
/cache 有读写权限,包括浏览器缓存和用户临时状态信息
/system/应用名.apk 保存系统应用程序,优化后的dex代码保存到/system/app/应用名.odex,以安全模式启动时,运行可操作的系统应用
/data/app/应用名.apk 保存已注册的用户应用程序,优化后的dex代码保存到/data/dalvik-cache/应用名.odex
/data/app/<app-package-name>-1.apk 保存用户下载的应用程序
/mnt/secure/asec/<app-package-name>-1.asec 保存移动到SD卡的应用程序

这些目录中,能获取最多应用程序信息的是/data/data/应用名。虽然每个应用程序都不同,但是保存数据和设置文件比较多的应用程序会有如下目录结构。诊断应用程序漏洞和对移动设备取证时,需要仔细查看如下目录,因为影响应用程序服务的重要信息全部保存于此。比如服务认证秘钥、内容数据、应用程序设置文件等。

目录 说明
files 保存管理员内部使用的文件(包括so文件,data文件、ini文件等)
lib 保存应用程序请求的库文件(存在so文件)
databases 包含设置文件、内容文件等的查询 信息的 SQLite数据库文件(存在db文件)
cache 有读写权限,包括浏览器缓存和用户临时状态信息
shared_prefs 保存为XML文件,是应用程序共享的设置文件

其中shared_prefs目录内的preferences.xml文件包含应用程序的设置文件,因为包括升级,版本信息等内容,所以恶意访问(或诊断漏洞时),此处会包含API密钥的盗用,认证密钥值等信息。
db文件在测试时,我们一般查询一下数据库信息,也会修改一些数据库信息,以修改价格或者绕过认证。测试时不仅要测试移动设备数据库,也要检查浏览器,应用程序数据库。

Android重要组件

组件 说明
Activity 向用户显示的设备界面,通过点击菜单或按钮等特定动作转换的画面都可以成为Activity
服务 不显示到屏幕,在后台运行,比如网络传输,读取文件等操作,Activity显示画面时,服务通常一同运行
内容提供商 应用程序共享的空间,即使数据保存到文件系统或其他地方,应用程序也能通过内容提供商访问数据
广播接收器 实时查看系统状态(电池状态,邮件提醒等),发生事件时相应,要利用设备中发生的Notification等向用户发出警报

当拿到apk文件后,我们要仔细查看AndroidMainfest.xml文件和classes.dex文件

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,884评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,212评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,351评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,412评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,438评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,127评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,714评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,636评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,173评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,264评论 3 339
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,402评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,073评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,763评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,253评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,382评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,749评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,403评论 2 358

推荐阅读更多精彩内容

  • 关于Mongodb的全面总结 MongoDB的内部构造《MongoDB The Definitive Guide》...
    中v中阅读 31,945评论 2 89
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,865评论 0 5
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 5,747评论 0 10
  • 姓名:吴兆阳 学号:14020199009 转自韦东山 嵌牛导读:对嵌入式初学者,没有足够的视野选择一个合适投入方...
    吴兆阳阅读 2,389评论 0 4
  • 1、Androiddvm的进程和Linux的进程, 应用程序的进程是否为同一个概念 DVM指dalivk的虚拟机。...
    ifeng_max阅读 935评论 0 10