Android安卓安全审计mobiseclab
关于安卓上的app分析,有非常多的本地化软件能够胜任,
只是,今天给大家介绍一款在线的安全审计,恶意软件(android app)检測和分析工具,mobiseclab,
由于看到国内对此工具的介绍比較少,可是事实上有非常多人在默默使用.不信你看下图upload的app数目:
好,那既然短短一段时间[最早的样本事实上是今年的10月1号]这么多,看的这么多都是别人的样本,不如我们自己试一试吧:
0x00:
首先,你得先有个账号,去http://akana.mobiseclab.org/register.jsp这里能够注冊,注意这里是须要邀请码的,以下也有提示,须要你给实验室的邮箱发送一份诚恳的邮件,然后,他们就会给你分配一个邀请码回复到你的邮箱[注意写英文啊!]
而后,你就能够注冊进而…
0x01:
这里登入后就是个人的分析列表,选择右上角的 upload能够持续上载app.
第一栏state表示处理状态,分析type眼下是也仅仅能是恶意软件分析,另一种secure assessment(安全评估),眼下还未对外开放.
右側操作栏里是几种不同的操作,这里会先给大家看下站点给出的报告,然后再带着大家看下反编译后的内容 →→
这里我们先点击Operation操作菜单下的 “GET Report”看下,这里会给出关于此APP的分析报告的概况:
OK.这里的报告分别以色块来标注风险点以及其等级.我们有了整体的概括,以下就能够进入一个比較满意的IDE了.
点击 “ENTER IAE”就能够进入总体反编译后的APP信息,这里是以一个可视化的IDE来呈现的,相信编程的童鞋也比較熟悉.
最左側分别为两个菜单,一个是项目浏览,一个是ISSUES,也就是存在的风险点.这里简单再截一张图:
这里会列出可能的风险问题,点击每一个块,都会进入对应的代码处,方便分析调试[点击图片就可以看到大图].
并且,在代码方面,还有对应的函数,变量快捷操作:
这里可视化IDE的体验非常好,包含搜索,跳转,提示做的都非常好,OK,有了此等利器,小伙伴们能够自己尝试下分析咯.
文章到这里就结束了,下一篇再跟大家拿详细的样本来进行分析,来一步一步看下,安卓中APP是怎样一步一步侵蚀用户… … …
最后附上URL: http://akana.mobiseclab.org/
以后内容逐渐会迁移至个人博客.
很多其它内容,请訪问个人博客 http://www.chengyafei.cn
Android安卓安全审计mobiseclab的更多相关文章
- Android安卓身份证识别SDK
一.Android安卓身份证识别SDK应用背景 这些年,随着互联网金融的极速发展,第三方支付.理财.P2P网贷.征信等APP应用成爆发式的增长,在众多APP中都涉及到对身份证信息的录入,如第三方支付. ...
- android安卓生成密钥keystore(命令控制)
android安卓生成密钥keystore(命令控制) • 配置JDK 详细教程 https://blog.csdn.net/u012934325/article/details/73441617/ ...
- Android安卓手机游戏开发
成都传智播客Java培训,免费学Android安卓手机游戏开发,安卓android开发课程包括Android安卓应用开发和Android安卓游戏开发两个方向,可是偏向游戏开发. 依据"199 ...
- EasyRTMP Android安卓手机直播推流摄像头偏暗的问题解决
在我们测试EasyRTMP Android安卓手机推流的过程中发现有些设备预览时,明显偏暗!在稍微暗点的环境中几乎很难看清东西-额,这是怎么回事呢?又是安卓设备的兼容性问题,头疼! !!!好吧,停止抱 ...
- EasyCamera Android安卓移动视频监控单兵设备接入EasyDarwin开源流媒体云平台
前言 随着Android系统的不断更新和发展,现在越来越多的硬件产品选择用安卓系统作为运行环境,电视机,机顶盒.门禁.行车记录仪.车载系统.单兵设备等等,Android系统底层还是Linux,但对上层 ...
- lighttpd + php for android 安卓上的WEB服务器
lighttpd + php for android 安卓上的WEBSER 这个项目在 http://hex.ro/wp/blog/php-and-lighttpd-for-android 目前不支持 ...
- 微信4.5 for Android安卓内测版体验【实时对讲】杀手级应用下载
微信4.5 for Android 安卓 内测版 体验 程序启动画面,是一支在动的烛光 主要功能更新如下 支持语音提醒,到时间后自动弹出消息框 发起语音提醒请求 成功识别语音请求,并且保存在本地,应该 ...
- 如何在 Android 安卓手机上运行 Node.js 应用 | 如何在安卓手机配置node开发环境
最近在学习js,由于没法随身携带笔记本电脑,在手机翻阅<JavaScript高级程序设计>时,时常想调试一下书中的代码.于是就有了,能否在手机上配置一个js开发环境.考虑到手机上的Chro ...
- android安卓Sqlite数据库实现用户登录注册
看了很多别人写的安卓SQlite数据的操作代码,一点也不通俗易懂,我觉得我写的不错,而且安卓项目也用上了,所以在博客园里保存分享一下!建立一个类 并继承SQLiteOpenHelper public ...
随机推荐
- [原创].NET 业务框架开发实战之十 第一阶段总结,深入浅出,水到渠成(后篇)
原文:[原创].NET 业务框架开发实战之十 第一阶段总结,深入浅出,水到渠成(后篇) .NET 业务框架开发实战之十 第一阶段总结,深入浅出,水到渠成(后篇) 前言:接着上篇来. 系列文章链接: [ ...
- 读书笔记之SQL注入漏洞和SQL调优
原文:读书笔记之SQL注入漏洞和SQL调优 最近读了程序员的SQL金典这本书,觉得里面的SQL注入漏洞和SQL调优总结得不错,下面简单讨论下SQL注入漏洞和SQL调优. 1. SQL注入漏洞 由于“' ...
- grep之字符串搜索算法Boyer-Moore由浅入深(比KMP快3-5倍)(转)
这篇长文历时近两天终于完成了,前两天帮网站翻译一篇文章“为什么GNU grep如此之快?”,里面提及到grep速度快的一个重要原因是使用了Boyer-Moore算法作为字符串搜索算法,兴趣之下就想了解 ...
- 左右sqlplus一些方法用于汇总
SQL> select * from v$version where rownum=1; BANNER --------------------------------------------- ...
- 终端查询数据库sqlite(创建你自己,或者是coredata创建)那里的东西
首先需要知道数据库的路径,coredata一般都是在沙箱中创建Documents目录的.虽然他建立了自己看, sqlite3 #数据库路径# //进入数据库 .tables //查看数 ...
- 左右margin top问题百分比值
不想说今天心情有多差! 9点多開始发现一个"bug",需求是依据屏幕高度动态调整某个div的位置.代码大概是这种. <div style="margin-top: ...
- 【转】Oracle Outline使用方法及注意事项
概要 Oracle Outline是用来保持SQL运行计划(execution plan)的一个工具. 我们能够通过outline工具防止SQL运行计划在数据库环境变更(如统计信息,部分參数等)而引 ...
- Serializable 作用
Serializable 作用 序列化的attribute,是为了利用序列化的技术 准备用于序列化的对象必须设置 [System.Serializable] 标签,该标签指示一个类能够序列化. 便于在 ...
- MVC中使用SignalR
MVC中使用SignalR打造酷炫实用的即时通讯功能附源码 前言,现在这世道写篇帖子没个前言真不好意思发出来.本贴的主要内容来自于本人在之前项目中所开发的一个小功能,用于OA中的即时通讯.由于当时 ...
- 重写IHttpHandler,实现前后端分离
再说重写IHttpHandler,实现前后端分离 aspx页面第一次加载时,HttpHandler 里面是如何编译指定页面的呢?Framework提供了编译页面的API如下: BuildManag ...