標籤:
原文:Best Android Tools For Security Audit and Hacking (不開心,找點事情做<<<)
android系統占移動市場份額的80%且有惡意軟體,這是一個問題。Hacker會對手機惡意操作,不只是發送計費簡訊。在本文,將會介紹對各式各樣的app進行滲透測試和攻擊(包含網路測試、網路攻擊、嗅探等)。
Hackode:使用教程
Hackode是一個app。它是駭客的工具箱,可以為滲透測試者、白帽子、IT管理員和電腦安全從業者提供各式功能;比如勘察、掃描漏洞等。Hackode包含很多工具:
勘察(Reconnaissance) Google駭客(Google Hacking) Google Dorks 網域名稱查詢服務(Whois)
掃描(Scanning) Ping 路由跟蹤(Traceroute) DNS lookup
IP MX Records DNS Dig Exploits
安全資訊訂閱(Security Rss Feed)
:點這裡
Androrat:
android上的遠端管理工具,名字Androrat是android和RAT(Remote Access Tool)合稱。android是C/S架構的應用程式,android是用戶端、Java/Swing是伺服器。它包含以下功能:
擷取連絡人資訊 擷取通話記錄 擷取所有資訊 擷取位置(Location by GPS/Network)
監控收到的資訊 監控手機狀態 控制照相機拍照 控制麥克風
播放視頻 彈出Toast資訊框 傳送簡訊 打電話
在預設的瀏覽器開啟網頁 控制手機震動器
:點這裡
APKInspector:
這個項目旨在協助分析和逆向工作者可視化編譯後的apk以及DEX代碼。APKInspector提供所有函數的分析和映像特徵來協助使用者深入理解惡意app。
CFG控制流程程圖(control flow graph) 調用圖(Call Graph) 插樁(Static Instrumentation) 許可權分析(Permission Analysis)
Dalvik codes Smali codes Java codes APK Information
:點這裡
DroidBox:
DroidBox可以動態分析android app,分析後可以產生以下內容:
app的hash(Hashes for the analyzed package)
發送和接收的網路資料(Incoming/outgoing network data)
檔案讀和寫操作(File read and write operations)
通過DexClassLoader開啟服務和載入類(Started services and loaded classes through DexClassLoader)
通過網路、檔案和短息導致資訊泄露(Information leaks via the network, file and SMS)
逃避許可權(Circumvented permissions)
利用android API加密(Cryptography operations performed using Android API)
列出廣播接收器(Cryptography operations performed using Android API)
發短息和打電話(Sent SMS and phone calls)
;點這裡
zANTI:
zANTI是個全面的網路診斷工具包,一鍵完成複雜的審計和滲透測試。它提供雲診斷,只需要安裝簡單的操作指南就可以確保網路安全。包含以下滲透操作:
Network Map 發現連接埠(Port Discovery) 篡改包(Packet Manipulation) 嗅探器(Sniffer)
MITM (Man in the Middle filters) DoS (Pentest DoS vulnerabilities) 密碼審計(Password Complexity Audit)
檢查漏洞(Penetrate CSE to check server/desktop vulnerabilty)
;點這裡
Droid Sheep:使用教程
DroidSheep是個簡單android工具能進行session 劫持。它通過無線網路去監聽HTTP包並提取其中的session進行利用。DroidSheep利用libpcap庫去捕捉sessions並支援如下網路:OPEN Networks WEP encrypted networks WPA and WPA2 encrypted networks (PSK only)。DroidSheep是為了測試網路中的脆弱點而開發的,而不是用來惡意攻擊。
:點這裡
dSploit:
dSploit提供android網路分析和滲透套件,它為IT安全專家和Geeks提供先進且完善的工具包去評估裝置上的網路安全。
功能:
Wi-Fi破解(WiFi Cracking) RouterPWN 追蹤(Trace) 連接埠掃描(Port Scanner)
檢查員(Inspector) 漏洞探測器(Vulnerability finder) 登陸破解(Login cracker) 包偽裝(Packet forger)
中間人(Man in the middle) 嗅探(Simple sniff) 密碼嗅探(Password sniff) 工作階段劫持(Session Hijacker)
中斷連線(Kill connections) 重新導向(Redirect) 替換圖片(Replace images) 替換視頻(Replace videos)
指令碼注入器(Script injector) 自訂過濾器(Custom filter)
:點這裡
AppUse – Android Pentest Platform Unified Standalone Environment:
AppUse虛擬機器是AppUse實驗室開發的免費系統且提供很多定製化的工具,可以在android環境下進行app安全性測試。
free上也有文章參考下吧
‘【譯】android的審計和hacking工具