Android平台的渗透测试工具集是怎样的

这期内容当中小编将会给大家带来有关Android平台的渗透测试工具集是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

平塘网站建设公司创新互联建站,平塘网站设计制作,有大型网站制作公司丰富经验。已为平塘成百上千家提供企业网站建设服务。企业网站搭建\成都外贸网站建设公司要多少钱,请找那个售后服务好的平塘做网站的公司定做!

Oat2dex:主要用途就是将.oat文件转成.dex文件

如何反编译Android 5.0 framework

Android平台的渗透测试工具集是怎样的

APKTool:能把资源解码成原来的格式,解码之后重新打包成新的安装包。

使用android-apktool来逆向(反编译)APK包方法介绍

Android平台的渗透测试工具集是怎样的

Qark:通过源代码或者是已经打开的APK文件来挖掘相关应用的漏洞。

http://www.oschina.net/p/qark

Android平台的渗透测试工具集是怎样的

AndroBugs:一款高效的android漏洞扫描器,帮助测试人员在android应用程序上查找安全漏洞。

introspy-android:经典的黑盒测试工具,协助我们理解应用程序在运行时的行为,并且找到潜在的安全漏洞。

安卓Hacking Part 11:使用Introspy进行黑盒测试

Drozer:在android应用程序上搜索安全漏洞,可以和Dalvik虚拟机进行交互。

Drozer – Android APP安全评估工具(附测试案例)

Mallory:可以监听和修改应用设备的网络流量,实施中间人攻击。

TCPdump:网络抓包的命令行工具。

Android平台的渗透测试工具集是怎样的

wireshark:数据包分析工具,前面已经有介绍过。

Android平台的渗透测试工具集是怎样的

Canape:面向任务协议的测试工具。

0x03 安全库类

proguard;免费的Java类文件压缩、优化、混淆以及校验工具。

ProGuard

Android平台的渗透测试工具集是怎样的

Publickey pinnning:可以在Android设备上通过自定义的X509TrustManager实现证书绑定。

SQL Cipher:开源的SQLite数据库的扩展,可以为数据库文件提供透明的256位AES加密。

Secure Preferences:Android共享配置封装器,而不是加密共享配置的密钥及其值。

Santoku:一款操作系统,可以脱离虚拟机作为单独的操作系统进行运行,进行逆向工程和静态分析。

Android平台的渗透测试工具集是怎样的

Appuse:一款虚拟机。

Android平台的渗透测试工具集是怎样的

Androi14b:另一款虚拟机,可以用来分析应用程序的恶意代码,应用程序的逆向工程。

Appie:便携式的Android渗透测试工具包,强烈推荐。

Rootcoak Plus:可以绕过已知常见的root识别机制。

android-SSL-TruskKiller:能绕过大部分应用程序的SSL证书绑定的黑盒测试工具。

AndroidSLL Bypass:可以用来绕过SSL,即使应用程序实现证书绑定也能绕过。

Network Spoofer:更侧重渗透而不是破解

dsploit:这个,做过渗透的人应该都知道的,功能非常强大。

  • 端口扫描

  • 漏洞发现

  • 对路由器扫描

  • 伪造数据包

  • 会话控制(需要MSF RPC 连接)

  • 中间人攻击

  • 密码破解

  • 有能力可以攻占路由器

zANTI:功能介绍

  • 网络诊断,复杂的审计和渗透测试

  • 中间人攻击和包探嗅

  • 非常有好的界面

  • namap端口扫描,探测出操作系统

  • 密码分析

上述就是小编为大家分享的Android平台的渗透测试工具集是怎样的了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联行业资讯频道。


文章名称:Android平台的渗透测试工具集是怎样的
路径分享:http://ybzwz.com/article/gicioi.html