QARK 安卓应用漏洞检查工具

我要开发同款
匿名用户2015年09月13日
44阅读
开发技术PythonHTML/CSS
所属分类安全相关、管理和监控
授权协议Apache 2.0

作品详情

QARK全称QuickAndroidReviewKit。这个工具用来寻找与Android应用相关的安全漏洞,包括检查源代码和打包的APKs。这个工具还可以创建“Proof-of-Concept”可部署的APKs或ADB命令,能够利用许多它发现的漏洞。不需要root测试设备,因为这个工具专注于在其它安全环境下能被利用的漏洞。

使用

在交互模式运行:

$ python qark.py

在headless模式运行:

$ python qark.py --source 1 --pathtoapk /Users/foo/qark/sampleApps/goatdroid/goatdroid.apk --exploit 1 --install 1or$ python qark.py --source 2 -c /Users/foo/qark/sampleApps/goatdroid/goatdroid --manifest /Users/foo/qark/sampleApps/goatdroid/goatdroid/AndroidManifest.xml --exploit 1 --install 1

ThesampleAppsfoldercontainssampleAPKsthatyoucantestagainstQARK

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论