IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发测试 -> 汽车安全测试工具集 Vehicle-Security-Toolkit -> 正文阅读

[开发测试]汽车安全测试工具集 Vehicle-Security-Toolkit

项目地址:https://github.com/firmianay/Vehicle-Security-Toolkit#vehicle-security-toolkit

这是一个西电校友大佬车联网安全的项目

安装

$ ./init.sh

top-activity.sh

连接ADB,获取顶层 App 及 Activity:

$ ./top-activity.sh

*************** top-activity.sh ***************

? mCurrentFocus=Window{33eb3e7 u0 com.fce.btphone/com.fce.btphone.activity.BtActivity}

adb-export.sh

当拿到一个车机不知道该下载或查看哪些东西的时候,使用该脚本一键搞定。

$ ./adb-export.sh

***************** adb-export script *****************

??? 1. Collect basic information, init and selinux

??? 2. Execute live commands

??? 3. Execute package manager commands

??? 4. Execute bugreport, dumpsys, appops

??? 5. Acquire /system folder

??? 6. Acquire /sdcard folder

??? 7. Extract APK files

??? 8. Extract data from content providers

??? 9. Extract databases and keys

??? 10. Extract compressed and bin files

??? 11. Acquire an ADB Backup

??? 12. Do all of the above

Choose an option:

apk-decompile.py

使用 adb-export.sh 导出所有 APK 后,使用该脚本批量解码资源文件并反编译为 smali 和 java,为后续分析做准备。

$ python3 apk-decompile.py --help

****************** apk-decompile.py ******************

usage: apk-decompile.py [-h] [-a] [-j] -d DIR [-c]

optional arguments:

? -h, --help ????????show this help message and exit

? -a, --apktool????? Use apktool get smali

? -j, --jadx???????? Use jadx get java

? -d DIR, --dir DIR? Target directory

? -c, --clean??????? Clean all file above

apk-leaks.py

使用 apk-decompile.py 得到所有反编译代码后,使用该脚本批量搜索 IP、URL、Key 等敏感信息。推荐把所有控制台输出转存一份 >&1 | tee result.txt。

$ python3 apk-leaks.py --help

******************** apk-leaks.py ********************

usage: apk-leaks.py [-h] [-f FILE] [-d DECOMPILED] [-o OUTPUT] [-a ARGS]

optional arguments:

? -h, --help??????????? show this help message and exit

? -f FILE, --file FILE? APK file to scanning

? -d DECOMPILED, --decompiled DECOMPILED

??????????????????????? Path to decompiled files

? -o OUTPUT, --output OUTPUT

??????????????????????? Write to file results

? -a ARGS, --args ARGS? Disassembler arguments (e.g. --deobf)

apk-mobsf.py

使用 adb-export.sh 导出所有 APK 后,使用该脚本批量静态分析并生成报告。

$ docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

$ python3 apk-mobsf.py --help

******************* apk-mobsf.py *********************

usage: apk-mobsf.py [-h] -k KEY [-f FILE] [-d DIR]

optional arguments:

? -h, --help??????????? show this help message and exit

? -k KEY, --key KEY???? Mobsf REST API key

? -f FILE, --file FILE? APK file to scanning

? -d DIR, --dir DIR???? Target directory

apk-qark.py

使用 adb-export.sh 导出所有 APK 后,使用该脚本批量静态分析并生成报告。

$ python3 apk-qark.py --help

******************** apk-qark.py *********************

usage: apk-qark.py [-h] [--apk APK] [--java JAVA] [--report REPORT]

optional arguments:

? -h, --help?????? show this help message and exit

? --apk APK??????? A directory containing APK to decompile and run static analysis

? --java JAVA????? A directory containing Java code to run static analysis.

? --report REPORT? Type of report to generate [html|xml|json|csv]

lib-cvescan.py

使用 adb-export.sh 导出 system 目录后,使用该脚本批量扫描开源组件并获取 CVE 详情。

$ python3 lib-cvescan.py --help

******************* lib-cvescan.py *******************

usage: lib-cvescan.py [-h] -f FILE [-o OUTPUT]

optional arguments:

? -h, --help??????????? show this help message and exit

? -f FILE, --file FILE? File or directory to scanning

? -o OUTPUT, --output OUTPUT

??????????????????????? Write to file results

  开发测试 最新文章
pytest系列——allure之生成测试报告(Wind
某大厂软件测试岗一面笔试题+二面问答题面试
iperf 学习笔记
关于Python中使用selenium八大定位方法
【软件测试】为什么提升不了?8年测试总结再
软件测试复习
PHP笔记-Smarty模板引擎的使用
C++Test使用入门
【Java】单元测试
Net core 3.x 获取客户端地址
上一篇文章      下一篇文章      查看所有文章
加:2021-10-11 17:48:24  更:2021-10-11 17:48:56 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/18 2:46:47-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码