使用drozer來挖掘android漏洞

0x00 安裝環境

Mac OS Mojave Ver 10.14.5
Android 5.1.1
Drozer Ver 2.4.4 、 drozer-2.4.4-py2-none-any.whl

一、mac上安裝drozer

在這裏插入圖片描述

二、步驟

1.自行安裝 JDK 環境

2.自行安裝 Python 2.7

3.自行安裝 adb 環境

4.官方網站下載 drozer-2.4.4-py2-none-any.whl
[https://labs.mwrinfosecurity.com/tools/drozer]

5.安裝 whl 文件(這一步很很重要)

sudo pip install  drozer-2.4.4-py2-none-any.whl  --ignore-installed pyOpenSSL

中途報錯了:
在這裏插入圖片描述
解決辦法:

pip install twisted --user
pip install service_identity --user

6.下載並通過 adb命令安裝Agent

https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk

7.手機端設置,詳見圖示

在這裏插入圖片描述

三、運行

1.端口轉發
adb forward tcp:31415 tcp:31415

2.建立連接
drozer console connect

如果見到以下圖示,就是安裝成功了

在這裏插入圖片描述

四、常見的使用命令

五、使用fuzz來簡化手動分析的過程

https://github.com/kelvinBen/DrozerFuzz

參考:

https://www.anquanke.com/post/id/187948
https://www.lizenghai.com/archives/19928.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章