Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
drozer — Ведущая платформа для оценки безопасности Android. | Kitploit
Инструменты/GitHubGitHub/reverseclabs/drozer
Безопасность AndroidФреймворки для эксплойтовАнализ уязвимостейПентестинг мобильных приложенийТестирование на ПроникновениеМобильная безопасность
GitHubreverseclabs/drozer

drozer

Ведущая платформа для оценки безопасности Android.

Репозиторий
4.6k8454 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

drozer

drozer — это среда тестирования безопасности для Android.

drozer позволяет искать уязвимости безопасности в приложениях и устройствах, принимая роль приложения и взаимодействуя со средой выполнения Android, другими конечными точками IPC приложений и базовой ОС.

drozer предоставляет инструменты, которые помогут вам использовать, делиться и понимать публичные эксплойты для Android.

drozer — это программное обеспечение с открытым исходным кодом, поддерживаемое Reversec. Руководство пользователя для начинающих можно найти на Reversec Labs

ПРИМЕЧАНИЕ

Это БЕТА-версия переписанной версии drozer; эта версия обновлена для поддержки python3.

В настоящее время присутствуют следующие известные проблемы:

  • Сборка пользовательских агентов приведет к сбою клиента drozer. Этот функционал считается вне рамок бета-релиза восстановленного проекта drozer.

Docker-контейнер

Чтобы помочь запускать drozer на всех системах, был создан Docker-контейнер с работающей сборкой drozer.

  • Docker-контейнер и основные инструкции по настройке можно найти здесь.
  • Инструкции по созданию собственного Docker-контейнера можно найти здесь.

Ручная сборка и установка

Предварительные требования к программному обеспечению

  1. Python3.8
  2. Protobuf 4.25.2 или новее
  3. Pyopenssl 22.0.0 или новее
  4. Twisted 18.9.0 или новее
  5. Distro 1.8.0 или новее
  6. Java Development Kit 11 или новее

Установка

Вы можете использовать pip или pipx (предпочтительно, если доступно) для установки последней версии drozer из PyPI:

root@kitploit:~
pipx install drozer

В качестве альтернативы вы можете скачать отдельные релизы с GitHub и выполнить:

root@kitploit:~
pipx install ./drozer-*.whl

Если вы еще этого не сделали, рекомендуется выполнить:

root@kitploit:~
pipx ensurepath

чтобы пакеты, установленные через pipx, появлялись в вашем PATH

Сборка

Для сборки drozer из исходников выполните.

root@kitploit:~
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .

Для сборки нативных компонентов Android для конкретного SDK вы можете задать переменную окружения ANDROID_SDK, указав путь. Например:

Linux/macOS:

root@kitploit:~
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar

Windows - PowerShell:

root@kitploit:~
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'

Windows - cmd:

root@kitploit:~
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"

Расположение используемого инструмента d8 также можно изменить, задав D8.

Использование

Установка агента

drozer можно установить с помощью Android Debug Bridge (adb).

Загрузите последнюю версию агента drozer здесь.

root@kitploit:~
adb install drozer-agent.apk

Настройка для сессии

Теперь у вас должна быть установлена консоль drozer на вашем ПК и агент, работающий на тестовом устройстве. Теперь вам нужно соединить их, и вы готовы начать исследование.

Мы будем использовать сервер, встроенный в агент drozer. Сначала запустите агент, выберите опцию "Embedded Server" и нажмите "Enable", чтобы запустить сервер. Вы должны увидеть уведомление о том, что сервер запущен.

Затем следуйте одному из вариантов ниже.

Вариант 1: Подключение к телефону через сеть

По умолчанию агент drozer прослушивает входящие TCP-соединения на всех интерфейсах на порту 31415. Чтобы подключиться к агенту, выполните следующую команду:

root@kitploit:~
drozer console connect --server <IP-адрес телефона>

Если вы используете Docker-контейнер, эквивалентная команда будет:

root@kitploit:~
docker run --net host -it drozerdocker/drozer console connect --server <IP-адрес телефона>

Вариант 2: Подключение к телефону через USB

В некоторых сценариях подключение к устройству по сети может быть невозможным. В таких случаях мы можем использовать возможности перенаправления портов adb для установления соединения через USB.

Сначала необходимо настроить подходящее перенаправление портов, чтобы ваш ПК мог подключиться к TCP-сокету, открытому агентом внутри эмулятора или на устройстве. По умолчанию drozer использует порт 31415

root@kitploit:~
adb forward tcp:31415 tcp:31415

Теперь вы можете подключиться к агенту drozer, подключившись к localhost (или просто не указывая целевой IP-адрес)

root@kitploit:~
drozer console connect

Подтверждение успешного подключения

Вы должны увидеть приглашение командной строки drozer:

root@kitploit:~
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)

            ..                    ..:.
           ..o..                  .r..
            ..a..  . ....... .  ..nd
              ro..idsnemesisand..pr
              .otectorandroidsneme.
           .,sisandprotectorandroids+.
         ..nemesisandprotectorandroidsn:.
        .emesisandprotectorandroidsnemes..
      ..isandp,..,rotecyayandro,..,idsnem.
      .isisandp..rotectorandroid..snemisis.
      ,andprotectorandroidsnemisisandprotec.
     .torandroidsnemesisandprotectorandroid.
     .snemisisandprotectorandroidsnemesisan:
     .dprotectorandroidsnemesisandprotector.

drozer Console (v3.0.0)
dz>

Приглашение подтверждает Android ID устройства, к которому вы подключились, а также производителя, модель и версию программного обеспечения Android.

Теперь вы готовы приступить к исследованию устройства.

Справочник команд

Лицензия

drozer распространяется под лицензией BSD с 3 пунктами. Полные сведения см. в файле LICENSE.

Контакты проекта

drozer — это программное обеспечение с открытым исходным кодом, которое становится отличным благодаря вкладу сообщества.

Полный исходный код, сообщения об ошибках, предложения по функциям и патчи см. на нашем Github-проекте:

https://github.com/ReversecLabs/drozer

Сообщения об ошибках, запросы функций, комментарии и вопросы можно отправлять здесь.

Скачать инструмент
КомандаОписание
runВыполняет модуль drozer
listПоказывает список всех модулей drozer, которые можно выполнить в текущей сессии. Скрывает модули, для запуска которых у вас нет соответствующих разрешений.
shellЗапускает интерактивную оболочку Linux на устройстве в контексте процесса агента.
cdМонтирует определенное пространство имен как корень сессии, чтобы избежать необходимости многократного ввода полного имени модуля.
cleanУдаляет временные файлы, сохраненные drozer на Android-устройстве.
contributorsОтображает список людей, внесших вклад в среду drozer и используемые на вашей системе модули.
echoВыводит текст на консоль.
exitЗавершает сессию drozer.
helpОтображает справку по конкретной команде или модулю.
loadЗагружает файл, содержащий команды drozer, и выполняет их последовательно.
moduleНаходит и устанавливает дополнительные модули drozer из Интернета.
permissionsОтображает список разрешений, предоставленных агенту drozer.
setСохраняет значение в переменной, которая будет передана в качестве переменной окружения в любые оболочки Linux, запущенные drozer.
unsetУдаляет именованную переменную, которую drozer передает в любые создаваемые им оболочки Linux.