Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/1ultimat3/badintent
Android安全动态分析 (沙盒)Web代理与拦截漏洞利用移动应用渗透测试信息收集渗透测试Archived
GitHub1ultimat3/badintent

BadIntent

使用 Burp Suite 拦截、修改、重复攻击 Android 的 Binder 事务

查看仓库
3224879年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BadIntent

简介

BadIntent 是连接 Burp Suite 与 Android 核心 IPC/消息传递系统之间的缺失环节。BadIntent 由两部分组成:一个在 Android 上运行的基于 Xposed 的模块,以及一个 Burp 插件。通过这种交互,可以利用 Burp 的常规工作流程及其所有相关工具和扩展,因为提供了拦截和重放功能。BadIntent 深度挂钩 Android 系统,在 Parcels 中执行多种方法重定向,并添加额外的服务以提供上述功能。最值得注意的是,BadIntent 在系统范围内工作(实验性),且不限于单个用户应用。

BadIntent 可用于执行多种渗透测试活动,例如以下示例:

  • 识别不安全的日志记录、访问控制问题、剪贴板漏洞
  • 进行和配置意图嗅探、暴力攻击
  • AIDL 测试、GCM 攻击以及搜索 WebView 漏洞
  • 最后,BadIntent 如何被(误)用为键盘记录器

安装

最便捷的方式是从 Xposed 模块仓库安装 BadIntent Android 模块,并从 Burp 的 BApp 商店安装 BadIntent Burp 插件。两者均在 Black Hat Las Vegas 2017 的 Arsenal 展示 BadIntent 之前就已提供/提交。

  • Xposed 仓库模块
  • BApp 商店链接

环境

BadIntent 已在装有 Xposed v87 的 Android Marshmallow (6.0) 的 Genymotion 模拟器上,以及 Burp Suite 1.7.23(免费版和专业版)上测试通过。

在挂钩所有系统应用和所有接口方面存在已知限制。在启动过程中,Android 系统将陷入启动循环,你将无法从 Android 设备卸载 BadIntent。因此,如果您挂钩所有系统应用,强烈建议使用上述设置。

配置与使用

更多详情请参阅维基百科。

许可证

BadIntent 基于 3-Clause BSD 许可证发布。完整详情请参阅 LICENSE 文件。

下载工具