
AndroBugs Frameworkは、開発者やハッカーがAndroidアプリケーションの潜在的なセキュリティ脆弱性を見つけるのに役立つ、効率的なAndroid脆弱性スキャナです。Windowsへのインストールは不要です。
AndroBugs Frameworkは、Androidアプリケーションの潜在的なセキュリティ脆弱性を開発者やハッカーが見つける手助けをするAndroid脆弱性分析システムです。 華やかなGUIはありませんが、最も効率的(平均2分未満でスキャン完了)かつ高精度です。
バージョン: 1.0.0
####特徴:####
<Hacker>と表示、アプリの再パッケージ化ハッキング向け)##著者
Microsoft Windows上のAndroid開発者やハッカーが簡単に使用可能: (a) Python 2.7のインストール不要 (b) サードパーティライブラリのインストール不要 (c) AndroBugs Frameworkのインストール不要
androbugs.exe -handrobugs.exe -f [APKファイル]AndroBugs_MassiveAnalysis.exe -hAndroBugs_MassiveAnalysis.exe -b 20151112 -t BlackHat -d .\All_Your_Apps\ -o .\Massive_Analysis_ReportsAndroBugs_ReportByVectorKey.exe -hAndroBugs_ReportByVectorKey.exe -v WEBVIEW_RCE -l Critical -b 20151112 -t BlackHat####AndroBugs Frameworkを実行するには:####
python androbugs.py -f [APKファイル]
####使用方法を確認するには:####
python androbugs.py -h
前提条件: MongoDBをセットアップし、"androbugs-db.cfg"で自身のMongoDB設定を構成
####AndroBugs Frameworkの大規模分析を実行するには:####
python AndroBugs_MassiveAnalysis.py -b [分析番号] -t [分析タグ] -d [APK入力ディレクトリ] -o [レポート出力ディレクトリ]
例:
python AndroBugs_MassiveAnalysis.py -b 20151112 -t BlackHat -d ~/All_Your_Apps/ -o ~/Massive_Analysis_Reports
####大規模分析のサマリレポートと全ベクターを取得するには:####
python AndroBugs_ReportSummary.py -m massive -b [分析番号] -t [分析タグ]
例:
python AndroBugs_ReportSummary.py -m massive -b 20151112 -t BlackHat
####ベクターIDと重大度レベル(ログレベル)で脆弱性の可能性があるアプリを一覧表示するには:####
python AndroBugs_ReportByVectorKey.py -v [ベクターID] -l [ログレベル] -b [分析番号] -t [分析タグ]
python AndroBugs_ReportByVectorKey.py -v [ベクターID] -l [ログレベル] -b [分析番号] -t [分析タグ] -a
例:
python AndroBugs_ReportByVectorKey.py -v WEBVIEW_RCE -l Critical -b 20151112 -t BlackHat
python AndroBugs_ReportByVectorKey.py -v WEBVIEW_RCE -l Critical -b 20151112 -t BlackHat -a
##依存関係
##ライセンス