AndroBugs 框架是一个 Android 漏洞分析系统,帮助开发者或黑客发现 Android 应用程序中的潜在安全漏洞。没有华丽的 GUI 界面,但最高效(平均每次扫描不到 2 分钟)且更准确。
版本:1.0.0
####特性:####
<Hacker>,专为应用重打包黑客攻击设计)##作者
对于 Microsoft Windows 上的 Android 开发者或黑客来说易于使用:(a) 无需安装 Python 2.7 (b) 无需安装任何第三方库 (c) 无需安装 AndroBugs 框架
androbugs.exe -handrobugs.exe -f [APK 文件]AndroBugs_MassiveAnalysis.exe -hAndroBugs_MassiveAnalysis.exe -b 20151112 -t BlackHat -d .\All_Your_Apps\ -o .\Massive_Analysis_ReportsAndroBugs_ReportByVectorKey.exe -hAndroBugs_ReportByVectorKey.exe -v WEBVIEW_RCE -l Critical -b 20151112 -t BlackHat####运行 AndroBugs 框架:####
python androbugs.py -f [APK 文件]
####查看使用说明:####
python androbugs.py -h
前提条件:设置 MongoDB 并在 "androbugs-db.cfg" 中配置你自己的 MongoDB 设置
####运行 AndroBugs 框架的大规模分析:####
python AndroBugs_MassiveAnalysis.py -b [你的分析编号] -t [你的分析标签] -d [APK 输入目录] -o [报告输出目录]
示例:
python AndroBugs_MassiveAnalysis.py -b 20151112 -t BlackHat -d ~/All_Your_Apps/ -o ~/Massive_Analysis_Reports
####获取大规模分析的摘要报告和所有向量:####
python AndroBugs_ReportSummary.py -m massive -b [你的分析编号] -t [你的分析标签]
示例:
python AndroBugs_ReportSummary.py -m massive -b 20151112 -t BlackHat
####通过向量ID和严重级别(日志级别)列出可能存在漏洞的应用:####
python AndroBugs_ReportByVectorKey.py -v [向量ID] -l [日志级别] -b [你的分析编号] -t [你的分析标签]
python AndroBugs_ReportByVectorKey.py -v [向量ID] -l [日志级别] -b [你的分析编号] -t [你的分析标签] -a
示例:
python AndroBugs_ReportByVectorKey.py -v WEBVIEW_RCE -l Critical -b 20151112 -t BlackHat
python AndroBugs_ReportByVectorKey.py -v WEBVIEW_RCE -l Critical -b 20151112 -t BlackHat -a
##要求
##许可证