| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 开发测试 -> 汽车安全测试工具集 Vehicle-Security-Toolkit -> 正文阅读 |
|
[开发测试]汽车安全测试工具集 Vehicle-Security-Toolkit |
项目地址:https://github.com/firmianay/Vehicle-Security-Toolkit#vehicle-security-toolkit 这是一个西电校友大佬车联网安全的项目 安装 $ ./init.sh top-activity.sh 连接ADB,获取顶层 App 及 Activity: $ ./top-activity.sh *************** top-activity.sh *************** ? mCurrentFocus=Window{33eb3e7 u0 com.fce.btphone/com.fce.btphone.activity.BtActivity} adb-export.sh 当拿到一个车机不知道该下载或查看哪些东西的时候,使用该脚本一键搞定。 $ ./adb-export.sh ***************** adb-export script ***************** ??? 1. Collect basic information, init and selinux ??? 2. Execute live commands ??? 3. Execute package manager commands ??? 4. Execute bugreport, dumpsys, appops ??? 5. Acquire /system folder ??? 6. Acquire /sdcard folder ??? 7. Extract APK files ??? 8. Extract data from content providers ??? 9. Extract databases and keys ??? 10. Extract compressed and bin files ??? 11. Acquire an ADB Backup ??? 12. Do all of the above Choose an option: apk-decompile.py 使用 adb-export.sh 导出所有 APK 后,使用该脚本批量解码资源文件并反编译为 smali 和 java,为后续分析做准备。 $ python3 apk-decompile.py --help ****************** apk-decompile.py ****************** usage: apk-decompile.py [-h] [-a] [-j] -d DIR [-c] optional arguments: ? -h, --help ????????show this help message and exit ? -a, --apktool????? Use apktool get smali ? -j, --jadx???????? Use jadx get java ? -d DIR, --dir DIR? Target directory ? -c, --clean??????? Clean all file above apk-leaks.py 使用 apk-decompile.py 得到所有反编译代码后,使用该脚本批量搜索 IP、URL、Key 等敏感信息。推荐把所有控制台输出转存一份 >&1 | tee result.txt。 $ python3 apk-leaks.py --help ******************** apk-leaks.py ******************** usage: apk-leaks.py [-h] [-f FILE] [-d DECOMPILED] [-o OUTPUT] [-a ARGS] optional arguments: ? -h, --help??????????? show this help message and exit ? -f FILE, --file FILE? APK file to scanning ? -d DECOMPILED, --decompiled DECOMPILED ??????????????????????? Path to decompiled files ? -o OUTPUT, --output OUTPUT ??????????????????????? Write to file results ? -a ARGS, --args ARGS? Disassembler arguments (e.g. --deobf) apk-mobsf.py 使用 adb-export.sh 导出所有 APK 后,使用该脚本批量静态分析并生成报告。 $ docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest $ python3 apk-mobsf.py --help ******************* apk-mobsf.py ********************* usage: apk-mobsf.py [-h] -k KEY [-f FILE] [-d DIR] optional arguments: ? -h, --help??????????? show this help message and exit ? -k KEY, --key KEY???? Mobsf REST API key ? -f FILE, --file FILE? APK file to scanning ? -d DIR, --dir DIR???? Target directory apk-qark.py 使用 adb-export.sh 导出所有 APK 后,使用该脚本批量静态分析并生成报告。 $ python3 apk-qark.py --help ******************** apk-qark.py ********************* usage: apk-qark.py [-h] [--apk APK] [--java JAVA] [--report REPORT] optional arguments: ? -h, --help?????? show this help message and exit ? --apk APK??????? A directory containing APK to decompile and run static analysis ? --java JAVA????? A directory containing Java code to run static analysis. ? --report REPORT? Type of report to generate [html|xml|json|csv] lib-cvescan.py 使用 adb-export.sh 导出 system 目录后,使用该脚本批量扫描开源组件并获取 CVE 详情。 $ python3 lib-cvescan.py --help ******************* lib-cvescan.py ******************* usage: lib-cvescan.py [-h] -f FILE [-o OUTPUT] optional arguments: ? -h, --help??????????? show this help message and exit ? -f FILE, --file FILE? File or directory to scanning ? -o OUTPUT, --output OUTPUT ??????????????????????? Write to file results |
|
开发测试 最新文章 |
pytest系列——allure之生成测试报告(Wind |
某大厂软件测试岗一面笔试题+二面问答题面试 |
iperf 学习笔记 |
关于Python中使用selenium八大定位方法 |
【软件测试】为什么提升不了?8年测试总结再 |
软件测试复习 |
PHP笔记-Smarty模板引擎的使用 |
C++Test使用入门 |
【Java】单元测试 |
Net core 3.x 获取客户端地址 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/18 2:46:47- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |