服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Adhrit:一款功能强大的Android安全与静态字节码分析工具

日期: 来源:FreeBuf收集编辑:Alpha_h4ck


 关于Adhrit 


Adhrit是一款针对Android移动端操作系统的安全分析工具,该工具可以帮助广大研究人员根据Ghera基准,深入执行渗透测试侦查阶段的任务并进行静态字节码分析。


Adhrit是一个开源的Android APK逆向工程和分析工具,旨在为移动安全测试的自动化实现提供有效的解决方案。Adhrit的构建注重灵活性和模块化,并使用了Ghera基准来识别Android应用程序中的漏洞模式。该项目将不断更新,并将采用最新的可用方法和工具。


 功能介绍 

1、Manifest分析:支持分析包名、调试和备份状态;导出的组件(Activity、Service、Provider、Receiver);Deeplink、隐式Intent过滤器、关键权限;

2、字节码分析:支持分析SQLite数据库、SharedPreferences、ICC、Web问题、存储问题、网络问题和加密问题;

3、敏感数据分析:URL地址、API令牌、本地代码库中的字符串;

 工具操作流程 



 工具要求 

Linux&macOS

Python 3

Java JDK

 工具安装 


由于该工具基于Python 3 开发,因此我们首先需要在本地设备上安装并配置好Python 3环境。接下来,广大研究人员需要使用下列命令将该项目源码克隆至本地:

git clone https://github.com/abhi-r3v0/Adhrit.git

(向右滑动,查看更多)


然后直接运行下列命令即可执行Adhrit:

python3 run.py

上述命令将会自动启动Web界面,我们可以在该界面上传APK并生成报告。如果没有自动启动Web UI界面,也可以在浏览器中访问http://localhost:4200/来启动Web界面。


注意:该脚本会自动识别我们是否是第一次运行Adhrit,并自动安装该工具所需的所有依赖组件和代码库。


Docker运行

docker-compose up


接下来,在浏览器中访问http://127.0.0.1:4200即可使用Adhrit。


 工具运行截图 


 

 工具使用演示 



 许可证协议


本项目的开发与发布遵循GPL-3.0开源许可证协议。


 项目地址 


Adhrit:https://github.com/abhi-r3v0/Adhrit/


参考资料

https://www.hawkspawn.com/Adhrit

https://bitbucket.org/secure-it-i/android-app-vulnerability-benchmarks/src/master/

https://www.owaspseasides.com/v/2019/tools-showcase/day-2-28-feb-2019

精彩推荐






相关阅读

  • 总结的2023年红队作战工具

  • 首先,恭喜你发现了宝藏。这里集成了 2023 全网优秀的开源攻防武器项目,包含: 信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口
  • Windows11渗透工具包分享

  • 系统介绍本环境早提供一个开箱即用的windows透光测试环境;感谢:本文档结构参考优化项目Windows10 Penetration Suite Toolkit within Kali LinuxRelease v2.0-Pre 版本介绍:基
  • 白茶饼买回来了,但怎么撬才正确?

  • 丨本文由小陈茶事原创丨首发于人民号:小陈茶事丨作者:村姑陈《1》去年今天,村姑陈被迫在家闭关了很长时间。宅家的第N天,突然听到门铃声。开门没见人,还以为是被封到幻听了,结果一
  • ChatGPT火到金融领域:AI将是投资者的什么?

  •  从聊天机器人和虚拟助手,到欺诈检测和风险管理,人工智能(AI)如今正被用于金融行业的诸多领域。那么,像ChatGPT这样的AI系统,能为我们的银行存款做些什么呢?  对于非专业人士来
  • 有些产品,需要展开说说

  • 序言从书信、折纸、折扇,再到雨伞、笔记本电脑,「折叠」无处不在。不知不觉间,「折叠」这个动作,已经成为我们的一个习惯。它能够将无序变得有序,也能赋予生活以美感和灵性。我们
  • 变变变!一起来“炫”劳动工具

  • 快递小哥马不停蹄,医护人员披星戴月,新农人扎根田野。随着科技的发展,新业态、新职业、新劳动工具应运而生,更加丰富多彩的劳动者图景铺展开来......不一样的职业、不同的工作场

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 谷歌出“重拳”打击恶意软件传播以及诈骗活动

  • 谷歌表示 2022 年期间,为阻止恶意软件传播以及欺诈团伙使用恶意应用程序感染安卓用户的设备,一共封禁了 17.3 万个开发者账户。值得一的是,谷歌对应用程序的审核也变得更加严谨
  • 2200倍!新的SLP漏洞引发史上最大DoS放大攻击

  • 服务定位协议(SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起积性拒绝服务(DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与《黑客新闻》分
  • 英特尔CPU曝安全漏洞,攻击者大量窃取数据

  • 据BleepingComputer 4月24日消息,近日在 Arxiv.org 上发表的一篇技术论文揭示了一种针对多代英特尔CPU的攻击手法——利用新的侧信道攻击,让数据通过 EFLAGS 寄存器泄露。这一
  • 刚刚,这里突发4.9级地震

  • 中国地震台网正式测定:05月04日10时15分在四川宜宾市兴文县(北纬28.14度,东经105.12度)发生4.9级地震,震源深度10千米。震中地图来源:中国地震台网