评论

收藏

[其他] Adhrit一键分析App的安全风险

网络安全 网络安全 发布于:2021-12-17 21:45 | 阅读数:616 | 评论:0

一、radare2的安装更新 2
二、Adhrit安全分析App(命令) 3
(1)、搭建Adhrit的安全测试环境 3
(2)、Adhrit的使用方法(提取App的信息) 3
(3)、Adhrit安全分析App(1.apk) 7
(4)、Adhrit安全分析App(2.apk) 9
三、Adhrit安全分析App(Web) 16


一、radare2的安装更新
git clone https://github.com/radareorg/radare2.git
cd radare2
r2pm init
r2pm update
sys/install.sh
DSC0000.png

DSC0001.png

DSC0002.png



二、Adhrit安全分析App(命令)
(1)、搭建Adhrit的安全测试环境
git clone https://github.com/abhi-r3v0/Adhrit.git


cd Adhrit


python3 installer.py
(2)、Adhrit的使用方法(提取 App 的信息)
python3 adhrit.py -h


python3 adhrit.py -a ****-1.0.4.apk
DSC0003.png

DSC0004.png

DSC0005.png

DSC0006.png

DSC0007.png

DSC0008.png

DSC0009.png

DSC00010.png



(3)、Adhrit安全分析App(1.apk)
python3 adhrit.py -pen com.***.rp.apk
DSC00011.png

DSC00012.png

DSC00013.png

DSC00014.png



(4)、Adhrit安全分析App(2.apk)
python3 adhrit.py -a com.*****.cn.apk
DSC00015.png

DSC00016.png

DSC00017.png

DSC00018.png

DSC00019.png

DSC00020.png

DSC00021.png

DSC00022.png

DSC00023.png



python3 adhrit.py -pen com.****.cn.apk
DSC00024.png

DSC00025.png



python3 adhrit.py -a com.***.kig.apk
DSC00026.png

DSC00027.png

DSC00028.png



三、Adhrit安全分析App(Web)
sudo apt install ng-common
sudo npm install -g angular-cli


python3 run.py
DSC00029.png



curl -X POST -F file=@app.apk http://localhost:5000/scan
DSC00030.png

DSC00031.png

DSC00032.png

DSC00033.png



​http://127.0.0.1:5000/">​http://127.0.0.1:5000/​​
​http://localhost:5000/">​http://localhost:5000/​​


​http://localhost:4200/">​http://localhost:4200/​​
关注微信公众号
DSC00034.jpg







关注下面的标签,发现更多相似文章