
एंड्रॉइड के लिए अग्रणी सुरक्षा मूल्यांकन ढांचा।
drozer एंड्रॉयड के लिए एक सुरक्षा परीक्षण ढांचा है।
drozer आपको एक ऐप की भूमिका ग्रहण करके और एंड्रॉइड रनटाइम, अन्य ऐप्स के आईपीसी एंडपॉइंट्स और अंतर्निहित ओएस के साथ इंटरैक्ट करके ऐप्स और डिवाइसों में सुरक्षा कमजोरियों की खोज करने की अनुमति देता है।
drozer सार्वजनिक एंड्रॉयड एक्सप्लॉइट्स का उपयोग करने, साझा करने और समझने में आपकी मदद करने के लिए उपकरण प्रदान करता है।
drozer ओपन सोर्स सॉफ्टवेयर है, जिसे Reversec द्वारा बनाए रखा जाता है। एक परिचयात्मक उपयोगकर्ता गाइड Reversec Labs पर पाया जा सकता है।
यह पुनर्लिखित drozer संस्करण का BETA रिलीज़ है; यह संस्करण python3 को सपोर्ट करने के लिए अपडेट किया गया है।
वर्तमान में, निम्नलिखित ज्ञात समस्याएं मौजूद हैं:
यह सुनिश्चित करने में मदद के लिए कि drozer सभी सिस्टम पर चलाया जा सकता है, एक डॉकर कंटेनर बनाया गया है जिसमें drozer का एक कार्यशील बिल्ड है।
आप PyPI से drozer के नवीनतम रिलीज़ को इंस्टॉल करने के लिए pip या pipx (यदि उपलब्ध हो, तो अधिमानतः) का उपयोग कर सकते हैं:
pipx install drozer
वैकल्पिक रूप से, आप GitHub से अलग-अलग रिलीज़ डाउनलोड कर सकते हैं और चला सकते हैं:
pipx install ./drozer-*.whl
यदि आपने पहले से नहीं किया है, तो निम्न चलाने पर विचार करें:
pipx ensurepath
यह सुनिश्चित करने के लिए कि pipx द्वारा इंस्टॉल किए गए पैकेज आपके PATH में दिखाई दें।
drozer को स्रोत से बनाने के लिए आप चला सकते हैं:
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .
Android मूल घटकों को किसी विशिष्ट SDK के विरुद्ध बनाने के लिए आप ANDROID_SDK एनवायरनमेंट वेरिएबल को पथ पर सेट कर सकते हैं। उदाहरण के लिए:
Linux/macOS:
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar
Windows - PowerShell:
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'
Windows - cmd:
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"
उपयोग किए जाने वाले d8 टूल का स्थान भी D8 सेट करके बदला जा सकता है।
drozer को Android Debug Bridge (adb) का उपयोग करके इंस्टॉल किया जा सकता है।
नवीनतम drozer Agent यहाँ डाउनलोड करें।
adb install drozer-agent.apk
अब आपके पीसी पर drozer Console इंस्टॉल होना चाहिए, और आपके परीक्षण डिवाइस पर Agent चल रहा होना चाहिए। अब, आपको दोनों को कनेक्ट करने की आवश्यकता है और आप एक्सप्लोर करना शुरू करने के लिए तैयार हैं।
हम इसके लिए drozer Agent में एम्बेडेड सर्वर का उपयोग करेंगे। पहले, Agent लॉन्च करें, "Embedded Server" विकल्प चुनें और सर्वर शुरू करने के लिए "Enable" पर टैप करें। आपको एक सूचना दिखाई देनी चाहिए कि सर्वर शुरू हो गया है।
फिर, नीचे दिए गए विकल्पों में से कोई एक अपनाएं।
डिफ़ॉल्ट रूप से, drozer Agent सभी इंटरफेस पर पोर्ट 31415 पर आने वाले TCP कनेक्शनों को सुनता है। Agent से कनेक्ट करने के लिए, निम्न कमांड चलाएँ:
drozer console connect --server <phone's IP address>
यदि आप डॉकर कंटेनर का उपयोग कर रहे हैं, तो समकक्ष कमांड होगा:
docker run --net host -it drozerdocker/drozer console connect --server <phone's IP address>
कुछ परिदृश्यों में, नेटवर्क पर डिवाइस से कनेक्ट करना संभव नहीं हो सकता है। ऐसे परिदृश्यों में, हम USB पर कनेक्शन स्थापित करने के लिए adb की पोर्ट-फ़ॉरवर्डिंग क्षमताओं का लाभ उठा सकते हैं।
पहले, आपको एक उपयुक्त पोर्ट फॉरवर्ड सेट करना होगा ताकि आपका पीसी एमुलेटर या डिवाइस के अंदर Agent द्वारा खोले गए TCP सॉकेट से कनेक्ट हो सके। डिफ़ॉल्ट रूप से, drozer पोर्ट 31415 का उपयोग करता है
adb forward tcp:31415 tcp:31415
अब आप localhost से कनेक्ट करके (या बस लक्ष्य IP निर्दिष्ट न करके) drozer Agent से कनेक्ट कर सकते हैं
drozer console connect
आपको एक drozer कमांड प्रॉम्प्ट प्रस्तुत किया जाना चाहिए:
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)
.. ..:.
..o.. .r..
..a.. . ....... . ..nd
ro..idsnemesisand..pr
.otectorandroidsneme.
.,sisandprotectorandroids+.
..nemesisandprotectorandroidsn:.
.emesisandprotectorandroidsnemes..
..isandp,..,rotecyayandro,..,idsnem.
.isisandp..rotectorandroid..snemisis.
,andprotectorandroidsnemisisandprotec.
.torandroidsnemesisandprotectorandroid.
.snemisisandprotectorandroidsnemesisan:
.dprotectorandroidsnemesisandprotector.
drozer Console (v3.0.0)
dz>
प्रॉम्प्ट उस डिवाइस के Android ID की पुष्टि करता है जिससे आप जुड़े हैं, साथ ही निर्माता, मॉडल और Android सॉफ़्टवेयर संस्करण भी।
अब आप डिवाइस को एक्सप्लोर करना शुरू करने के लिए तैयार हैं।
drozer 3-क्लॉज़ BSD लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए LICENSE देखें।
drozer ओपन सोर्स सॉफ्टवेयर है, जो समुदाय के योगदान से महान बना है।
पूर्ण स्रोत कोड, बग रिपोर्ट करने, सुविधाओं का सुझाव देने और पैच का योगदान करने के लिए कृपया हमारा Github प्रोजेक्ट देखें:
https://github.com/ReversecLabs/drozer
बग रिपोर्ट, सुविधा अनुरोध, टिप्पणियाँ और प्रश्न यहाँ सबमिट किए जा सकते हैं।
| कमांड | विवरण |
|---|
| run | drozer मॉड्यूल को निष्पादित करता है |
| list | वर्तमान सत्र में निष्पादित किए जा सकने वाले सभी drozer मॉड्यूल की सूची दिखाता है। यह उन मॉड्यूल को छुपाता है जिन्हें चलाने के लिए आपके पास उपयुक्त अनुमतियाँ नहीं हैं। |
| shell | डिवाइस पर, Agent प्रक्रिया के संदर्भ में, एक इंटरैक्टिव Linux शेल प्रारंभ करता है। |
| cd | किसी विशेष नामस्थान को सत्र के रूट के रूप में माउंट करता है, ताकि मॉड्यूल का पूरा नाम बार-बार टाइप करने से बचा जा सके। |
| clean | Android डिवाइस पर drozer द्वारा संग्रहीत अस्थायी फ़ाइलों को हटाता है। |
| contributors | उन लोगों की सूची प्रदर्शित करता है जिन्होंने आपके सिस्टम पर उपयोग में आने वाले drozer फ्रेमवर्क और मॉड्यूल में योगदान दिया है। |
| echo | कंसोल पर टेक्स्ट प्रिंट करता है। |
| exit | drozer सत्र को समाप्त करता है। |
| help | किसी विशेष कमांड या मॉड्यूल के बारे में सहायता प्रदर्शित करता है। |
| load | drozer कमांड वाली फ़ाइल लोड करता है, और उन्हें क्रम में निष्पादित करता है। |
| module | इंटरनेट से अतिरिक्त drozer मॉड्यूल खोजें और स्थापित करें। |
| permissions | drozer Agent को प्रदान की गई अनुमतियों की सूची प्रदर्शित करता है। |
| set | एक वेरिएबल में एक मान संग्रहीत करता है जो drozer द्वारा उत्पन्न किसी भी Linux शेल को एक एनवायरनमेंट वेरिएबल के रूप में पारित किया जाएगा। |
| unset | एक नामित वेरिएबल को हटाता है जिसे drozer किसी भी Linux शेल को पारित करता है जिसे वह उत्पन्न करता है। |