drozer测试组件安全

1.win端安装drozer,Android端安装agent.apk
adb install agent.apk

2.Android端运行并开启Embedded Server

3.PC端利用adb开启端口转发
adb forward tcp:31415 tcp:31415

4.PC端开启droer console
drozer console connect
开启中可能存在的问题could not find java,需要检查java的环境变量,cmd分别运行java,javac,java -version检查是否能正常运行。
若存在问题,需将java路径添加到环境变量。
drozer目录建立名为 .drozer_config的文件,文件中添加如下内容:

1
2
3
[executables]
java=D:\Java\jdk1.7.0_65\bin\java.exe
javac=D:\Java\jdk1.7.0_65\bin\javac.exe

即java和javac的路径,保存后存放到drozer目录下,之后重新连接成功
如果在win下此文件.drozer_config 无法命名,解决办法:
先把文件名改为1.drozer_config,然后使用命令rename 1.drozer_config .drozer_config 即可。

#测试步骤
1.获取包名

1
2
dz> run app.package.list -f packagename    //packagename为包名的关键字
com.mwr.example.packagename

2.获取应用的基本信息

1
run app.package.info -a com.mwr.example.sieve

3.确定攻击面

1
run app.package.attacksurface com.mwr.example.sieve

4.Activity
获取activity信息

1
run app.activity.info -a com.mwr.example.sieve

未完待续……..

------ 本文结束感谢您的阅读 ------