Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
drozer — Das führende Sicherheitsbewertungsframework für Android. | Kitploit
Tools/GitHubGitHub/reverseclabs/drozer
Android-SicherheitExploit-FrameworksSchwachstellenanalyseMobile App-PenetrationstestsPenetrationstestsMobile Sicherheit
GitHubreverseclabs/drozer

drozer

Das führende Sicherheitsbewertungsframework für Android.

Repository anzeigen
4.6k845vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

drozer

drozer ist ein Sicherheitstest-Framework für Android.

drozer ermöglicht es Ihnen, nach Sicherheitslücken in Apps und Geräten zu suchen, indem es die Rolle einer App annimmt und mit der Android-Laufzeitumgebung, den IPC-Endpunkten anderer Apps und dem zugrunde liegenden Betriebssystem interagiert.

drozer bietet Werkzeuge, um Ihnen bei der Nutzung, Weitergabe und dem Verständnis öffentlicher Android-Exploits zu helfen.

drozer ist Open-Source-Software, gepflegt von Reversec. Eine Einführung in die Benutzeranleitung finden Sie unter Reversec Labs

HINWEIS

Dies ist eine BETA-Version einer neu geschriebenen drozer-Version; diese Version wurde aktualisiert, um Python3 zu unterstützen.

Derzeit sind folgende bekannte Probleme vorhanden:

  • Das Erstellen benutzerdefinierter Agenten-Funktionalität wird den drozer-Client zum Absturz bringen. Diese Funktionalität wird für die Beta-Veröffentlichung des wiederbelebten drozer-Projekts als nicht im Rahmen betrachtet.

Docker-Container

Um sicherzustellen, dass drozer auf allen Systemen ausgeführt werden kann, wurde ein Docker-Container erstellt, der einen funktionierenden Build von drozer enthält.

  • Der Docker-Container und grundlegende Setup-Anleitungen finden Sie hier.
  • Anleitungen zum Erstellen eines eigenen Docker-Containers finden Sie hier.

Manuelles Erstellen und Installieren

Software-Voraussetzungen

  1. Python3.8
  2. Protobuf 4.25.2 oder höher
  3. Pyopenssl 22.0.0 oder höher
  4. Twisted 18.9.0 oder höher
  5. Distro 1.8.0 oder höher
  6. Java Development Kit 11 oder höher

Installieren

Sie können pip oder pipx (vorzugsweise, falls verfügbar) verwenden, um die neueste Version von drozer von PyPI zu installieren:

root@kitploit:~
pipx install drozer

Alternativ können Sie einzelne Releases von GitHub herunterladen und ausführen:

root@kitploit:~
pipx install ./drozer-*.whl

Falls Sie dies noch nicht getan haben, sollten Sie in Betracht ziehen, Folgendes auszuführen:

root@kitploit:~
pipx ensurepath

um sicherzustellen, dass mit pipx installierte Pakete in Ihrem PATH erscheinen.

Erstellen

Um drozer aus dem Quellcode zu erstellen, führen Sie Folgendes aus:

root@kitploit:~
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .

Um die nativen Android-Komponenten gegen ein bestimmtes SDK zu erstellen, können Sie die Umgebungsvariable ANDROID_SDK auf den Pfad setzen. Zum Beispiel:

Linux/macOS:

root@kitploit:~
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar

Windows - PowerShell:

root@kitploit:~
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'

Windows - cmd:

root@kitploit:~
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"

Der Speicherort des verwendeten d8-Tools kann auch durch Setzen von D8 geändert werden.

Verwendung

Installieren des Agents

drozer kann mit Android Debug Bridge (adb) installiert werden.

Laden Sie den neuesten drozer-Agenten hier herunter.

root@kitploit:~
adb install drozer-agent.apk

Einrichtung für die Sitzung

Sie sollten jetzt die drozer-Konsole auf Ihrem PC installiert haben und der Agent auf Ihrem Testgerät läuft. Jetzt müssen Sie die beiden verbinden und schon kann es losgehen.

Wir werden den in den drozer-Agenten integrierten Server verwenden. Starten Sie zunächst den Agenten, wählen Sie die Option "Embedded Server" und tippen Sie auf "Enable", um den Server zu starten. Sie sollten eine Benachrichtigung sehen, dass der Server gestartet wurde.

Folgen Sie dann einer der untenstehenden Optionen.

Option 1: Verbindung zum Telefon über Netzwerk

Standardmäßig hört der drozer-Agent auf allen Schnittstellen auf Port 31415 auf eingehende TCP-Verbindungen. Um eine Verbindung zum Agenten herzustellen, führen Sie den folgenden Befehl aus:

root@kitploit:~
drozer console connect --server <IP-Adresse des Telefons>

Wenn Sie den Docker-Container verwenden, lautet der entsprechende Befehl:

root@kitploit:~
docker run --net host -it drozerdocker/drozer console connect --server <IP-Adresse des Telefons>

Option 2: Verbindung zum Telefon über USB

In einigen Szenarien ist eine Netzwerkverbindung zum Gerät möglicherweise nicht möglich. In diesen Fällen können wir die Port-Weiterleitungsfunktionen von adb nutzen, um eine Verbindung über USB herzustellen.

Zuerst müssen Sie eine geeignete Port-Weiterleitung einrichten, damit Ihr PC eine Verbindung zu einem TCP-Socket herstellen kann, der vom Agenten im Emulator oder auf dem Gerät geöffnet wurde. Standardmäßig verwendet drozer Port 31415

root@kitploit:~
adb forward tcp:31415 tcp:31415

Sie können jetzt eine Verbindung zum drozer-Agenten herstellen, indem Sie eine Verbindung zu localhost herstellen (oder einfach die Ziel-IP nicht angeben).

root@kitploit:~
drozer console connect

Bestätigen einer erfolgreichen Verbindung

Ihnen sollte eine drozer-Eingabeaufforderung angezeigt werden:

root@kitploit:~
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)

            ..                    ..:.
           ..o..                  .r..
            ..a..  . ....... .  ..nd
              ro..idsnemesisand..pr
              .otectorandroidsneme.
           .,sisandprotectorandroids+.
         ..nemesisandprotectorandroidsn:.
        .emesisandprotectorandroidsnemes..
      ..isandp,..,rotecyayandro,..,idsnem.
      .isisandp..rotectorandroid..snemisis.
      ,andprotectorandroidsnemisisandprotec.
     .torandroidsnemesisandprotectorandroid.
     .snemisisandprotectorandroidsnemesisan:
     .dprotectorandroidsnemesisandprotector.

drozer Console (v3.0.0)
dz>

Die Eingabeaufforderung bestätigt die Android-ID des Geräts, mit dem Sie verbunden sind, sowie Hersteller, Modell und Android-Softwareversion.

Sie sind nun bereit, das Gerät zu erkunden.

Befehlsreferenz

Lizenz

drozer wird unter einer 3-Klausel-BSD-Lizenz veröffentlicht. Vollständige Details finden Sie in der LICENSE-Datei.

Kontakt zum Projekt

drozer ist Open-Source-Software, die durch Beiträge der Community großartig wird.

Für den vollständigen Quellcode, um Fehler zu melden, Funktionen vorzuschlagen und Patches beizutragen, besuchen Sie bitte unser Github-Projekt:

https://github.com/ReversecLabs/drozer

Fehlermeldungen, Funktionsanfragen, Kommentare und Fragen können hier eingereicht werden.

Tool herunterladen
BefehlBeschreibung
runFührt ein drozer-Modul aus
listZeigt eine Liste aller drozer-Module an, die in der aktuellen Sitzung ausgeführt werden können. Dabei werden Module ausgeblendet, für die Sie nicht über die entsprechenden Berechtigungen verfügen.
shellStartet eine interaktive Linux-Shell auf dem Gerät im Kontext des Agent-Prozesses.
cdMountet einen bestimmten Namensraum als Stamm der Sitzung, um nicht wiederholt den vollständigen Namen eines Moduls eingeben zu müssen.
cleanEntfernt temporäre Dateien, die von drozer auf dem Android-Gerät gespeichert wurden.
contributorsZeigt eine Liste der Personen an, die zum drozer-Framework und den auf Ihrem System verwendeten Modulen beigetragen haben.
echoGibt Text auf der Konsole aus.
exitBeendet die drozer-Sitzung.
helpZeigt Hilfe zu einem bestimmten Befehl oder Modul an.
loadLädt eine Datei mit drozer-Befehlen und führt sie nacheinander aus.
moduleFindet und installiert zusätzliche drozer-Module aus dem Internet.
permissionsZeigt eine Liste der Berechtigungen an, die dem drozer-Agenten gewährt wurden.
setSpeichert einen Wert in einer Variablen, die als Umgebungsvariable an alle von drozer gestarteten Linux-Shells übergeben wird.
unsetEntfernt eine benannte Variable, die drozer an alle von ihm gestarteten Linux-Shells übergibt.