Drozer环境搭建

Drozer简介

Drozer是MWR Labs开发的一款Android安全测试框架。Drozer允许一个普通android应用的身份与其他应用和操作系统交互。移动端渗透测试工具相比丰富的web端真的是少之又少,Drozer是一种交互式的APP安全测试工具。使用Drozer进行安全测试,用户在自己的工作站上输入命令,Drozer会将命令发送到Android设备上的代理程序执行。
Drozer的基本功能感觉就是通过分析AndroidManifest.xml,看四大组件中有没有可export的,如果有,就详细查看这些可export的组件是不是真的有问题。

准备环境

本此使用的是win10系统,如果使用其它系统搭建,需准备不同的版本:

搭建步骤

1.打开手机的USB调试功能,将手机通过USB连接电脑。
2.安装jdk环境和python环境,并配置环境变量。
3.安装Android调试工具ADB。
4.安装Drozer。(记得选择python2,并将Drozer的安装目录选择为python安装目录)

连接测试

  1. 命令:adb devices ,测试移动端在线


    查看连接设备.JPG

2.命令:drozer.bat console connect (执行前一般需要转发端口,命令:adb forward tcp:31415 tcp:31415) ,打开dozer控制台


打开Drozer控制台.JPG

如上图即搭建成功。

Android 开源安全测试工具 Drozer,安装过程中的问题

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。