
(obsoleto) Análisis de vulnerabilidades de aplicaciones Android y herramienta de pentest para Android
.---. .-----------
/ \ __ / ------
/ / \( )/ ----- ╔╦╗╦═╗╔═╗╦╔╦╗ ╦ ╦╦ ╦╔╗╔╔╦╗╔═╗╦═╗
////// ' \/ ` --- ║║╠╦╝║ ║║ ║║───╠═╣║ ║║║║ ║ ║╣ ╠╦╝
//// / // : : --- ═╩╝╩╚═╚═╝╩═╩╝ ╩ ╩╚═╝╝╚╝ ╩ ╚═╝╩╚═
// / / /` '-- Por HaHwul
// //..\\ www.hahwul.com
====UU====UU==== https://github.com/hahwul/droid-hunter
'//||\\`
''``
Análisis de vulnerabilidades de aplicaciones Android y herramienta de pentest Android
A. Descargar (clonar) y descomprimir DROID-HUNTER
git clone https://github.com/hahwul/droid-hunter.git
cd droid-hunter
B. Instalar GEM de Ruby
gem install html-table
gem install colorize
C. Configurar herramientas externas
Editando "./config/config.rb"
# Tool path
$p_adb = "/usr/bin/adb"
$p_aapt = "/usr/bin/aapt" # Path aapt
# macOS > (https://github.com/hahwul/droid-hunter/issues/12)
$p_dex2jar = File.dirname(__FILE__)+"/../ex_tool/dex2jar-0.0.9.15/dex2jar.sh"
$p_apktool = File.dirname(__FILE__)+"/../ex_tool/apktool/apktool_2.3.1.jar"
$p_jad = File.dirname(__FILE__)+"/../ex_tool/jad/jad"
$p_grep = "/bin/grep"
$p_unzip = "/usr/bin/unzip"
$p_sfilter = File.dirname(__FILE__)+"/../string_filter"
D. Ejecutar DROID-HUNTER
ruby dhunter.rb
Usage: ruby dhunter.rb [APK]
Comandos
-a, --apk : Analizar archivo APK de Android.
+ Análisis de APK
=> dhunter -a 123.apk[archivo apk]
=> dhunter --apk 123.apk aaa.apk test.apk hwul.apk
-p, --pentest : Pruebas de penetración en dispositivo
+ Pentest Android
=> dhunter -p device[código de dispositivo]
=> dhunter --pentest device
-v, --version : Muestra la versión de droid-hunter
-h, --help : Muestra la página de ayuda
Bug: Agregar issue (github)
Contacto: [email protected]
Agregar módulo de escaneo de vulnerabilidades
Actualizar patrones de cadenas
Diagrama de Intent
