b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

Android渗透测试学习手册(2)准备实验环境

电脑杂谈  发布时间:2020-03-27 03:06:03  来源:网络整理

安卓网apk安装器_java模拟器apk下载5.1_apk安装器下载

本文来源: Snow College的编译器: Dragon Messenger从原始的: . 为Android设备网络攻击和防御团队学习Pentesting下午结束

在上一章中,我们学习了Android安全性及其体系结构的基础. 在本章中,我们将学习如何设置Android渗透测试实验室环境,其中包括下载和配置Android SDK和Eclipse. 我们将深入研究亚行,并学习如何创建和配置Android虚拟设备(AVD).

2.1

建立开发环境

为了构建Android应用程序或创建Android虚拟设备,我们需要配置开发环境以运行这些应用程序. 因此,我们需要做的第一件事就是下载Java开发工具包(JDK),其中包括Java运行时环境(JRE):

1. 为了下载JDK,我们需要访问/downloads/index.html并根据我们的平台下载JDK 7.

就像下载它并运行下载的可执行文件一样简单. 在以下屏幕截图中,您可以看到我的系统上已安装Java:

2. 下载并安装JDK后,我们需要在系统上设置环境变量,以便可以从任何路径执行Java.

对于Windows用户,我们需要右键单击“我的电脑”图标,然后选择“属性”选项.

3. 接下来,我们需要从顶部标签列表中选择“高级系统设置”选项:

4. 进入右下角的“系统属性”对话框后,我们可以看到“环境变量...”选项. 单击它时,我们可以在“系统变量”部分下看到另一个包含系统变量及其值的窗口:

5. 在新的弹出对话框中,我们需要单击“变量”下的“ PATH”文本框,然后键入Java安装文件夹的路径:

对于Mac OS X,我们需要编辑/.bash_profile文件,并将Java的路径附加到PATH变量中.

在Linux机器上,我们需要编辑./bashrc文件并附加环境变量行. 这是命令:

$ nano ~/.bashrc
 
$ export JAVA_HOME=`/usr/libexec/java_home -v 1.6` or export JAVA_HOME=`/usr/libex
 
ec/java_home -v 1.7`

安卓网apk安装器_java模拟器apk下载5.1_apk安装器下载

您还可以通过从终端运行以下命令来检查Java是否已正确安装和配置:

$ java --version

6. 下载并配置Java环境变量后,下一步需要执行的操作是下载其中提供的Android ADT软件包.

ADT软件包是Android团队准备的完整软件包,其中包括配置有ADT插件的Eclipse,Android SDK工具,Android平台工具,最新的Android平台以及模拟器的Android系统映像.

这已大大简化了早期使用Android SDK下载和配置Eclipse的整个过程,因为现在所有内容都已预先配置.

7. 下载ADT软件包后,我们可以将其解压缩并打开Eclipse文件夹.

8. 在启动时,ADT软件包将要求我们配置Eclipse工作区. 工作区是所有Android应用程序开发项目及其文件的存储位置. 在这种情况下,我将所有内容保留为默认值,并选中了“将其用作默认值并且不再询问我”复选框:

9. 完全启动后,我们可以继续创建Android虚拟设备. Android虚拟设备是为特定版本的Android配置的配置. 模拟器是随Android SDK包一起提供的虚拟设备,开发人员可以通过该虚拟设备为普通设备运行应用程序,并在实际设备上与之交互. 这对于没有Android设备但仍想创建Android应用程序的开发人员来说非常有用.

注意

这里要注意的一个有趣功能是,在Android中,模拟器在ARM上运行,并且模拟的所有内容都与真实设备完全相同. 但是,在iOS中,我们的模拟器只是一个模拟环境,并不具有所有相同的组件和平台.

2.2

创建Android虚拟设备

要创建Android虚拟设备,我们需要执行以下操作:

1. 访问Eclipse的顶部栏,然后单击Android图标旁边的设备图标. 这将打开一个新的Android Virtual Device Manager窗口,其中包含所有虚拟设备的列表. 通过单击“新建”按钮来创建新的虚拟设备是一个很好的选择.

2. 我们还可以通过从终端运行android命令并访问工具,然后管理AVD来启动Android虚拟设备. 另外,我们可以简单地指定AVD名称并使用模拟器-avd [avd-name]命令启动特定的虚拟设备.

这将打开一个新窗口,其中包含需要为Android虚拟设备配置的所有属性(尚未创建). 我们将配置所有选项,如以下屏幕截图所示:

3. 单击确定并返回到“ AVD管理器”窗口后,将看到我们新创建的AVD.

apk安装器下载_java模拟器apk下载5.1_安卓网apk安装器

4. 现在,只需选择新的AVD,然后单击“开始...”以启动我们创建的虚拟设备. 首次使用可能需要很长时间才能加载java模拟器apk下载5.1,因为它正在配置所有硬件和软件配置,从而为我们提供真正的电话般的体验.

5. 在以前的配置中,为了节省虚拟设备的启动时间,选择“快照”复选框也是一个不错的选择.

6. 设备加载后,我们现在可以访问命令提示符并使用android命令检查设备配置. 该二进制文件位于安装中/ sdk / tools文件夹下的adt-bundle文件夹中.

7. 就像我们之前使用环境变量一样,我们还在sdk文件夹中设置了too​​ls和platform-tools文件夹的位置.

8. 为了获取我们系统中已连接(或已加载)设备的详细配置信息,您可以运行以下命令:

android list avd

如下面的屏幕快照所示,以上命令的输出显示了系统中所有现有Android虚拟设备的列表:

9. 现在,我们将继续使用ADB或Android Debug Bridge来开始使用该设备,如上一章所述. 我们还可以通过在终端中执行emulator -avd [avdname]命令来运行.

2.3

渗透测试的实用工具

现在,让我们仔细看看一些有用的Android渗透测试实用程序,例如Android Debug Bridge,Burp Suite和APKTool.

Android调试桥

Android Debug Bridge是一个客户端服务器程序,允许用户与模拟器或连接的Android设备进行交互. 它包括一个客户端(在系统上运行),处理通信的服务器(也在系统上运行)以及作为后台进程在模拟器和设备上运行的守护程序. 客户端用于ADB通信的默认端口始终为5037,设备使用的端口为5555至5585.

让我们继续,通过运行adb devices命令开始与已启动的进行交互. 它将显示模拟器已启动并正在运行并已连接到ADB:

C:\Users\adi0x90\Downloads\adt-bundle\sdk\platform-tools>adb devices
 
List of devices attached 
 
emulator-5554 device

在某些情况下,即使模拟器正在运行或已连接设备,您也不会在输出中看到该设备. 在这些情况下,我们需要重新启动ADB服务器,杀死该服务器,然后再次启动它:

C:\Users\adi0x90\Downloads\adt-bundle\sdk\platform-tools>adb kill-server
 
C:\Users\adi0x90\Downloads\adt-bundle\sdk\platform-tools>adb start-server
 
* daemon not running. starting it now on port 5037 *
 
* daemon started successfully *

我们还可以使用pm(软件包管理器)工具获取所有已安装软件包的列表,这些列表可在ADB中使用:

java模拟器apk下载5.1_安卓网apk安装器_apk安装器下载

adb shell pm list packages

如下面的屏幕快照所示,我们将获得设备上已安装的所有软件包的列表,这可能在以后的阶段有用:

此外,我们可以使用dumpsys meminfo和adb shell命令来获取所有应用程序及其当前内存占用量的列表

我们还可以获取logcat(一种从Android设备读取事件日志的工具)并将其保存到特定文件中,而不是在终端上进行打印:

adb logcat -d -f /data/local/logcats.log

此处的-d标志指定转储并退出完整日志文件,而-f标志指定写入文件而不是在终端上打印. 在这里,我们使用/ data /本地位置,而不是其他任何位置,因为该位置在大多数设备上都是可写的.

我们还可以使用df命令检查文件系统以及可用空间和大小:

Android SDK中还有另一个很棒的工具,叫做MonkeyRunner. 该工具用于自动化和测试Android应用程序,甚至与应用程序进行交互. 例如,要通过10个自动触摸,点击和事件来测试应用程序,我们可以在adb shell中使用monkey 10命令:

root@generic:/ # monkey 10
 
monkey 10
 
Events injected: 10
 
## Network stats: elapsed time=9043ms (0ms mobile, 0ms wifi, 9043ms not connected)

这些是我们可以在ADB中使用的一些有用的工具和命令. 现在,我们将继续下载将来将要使用的其他一些工具.

打Suite套房

我们将在下一章中使用的最重要的工具之一是Burp代理. 我们将使用它来拦截和分析网络流量. 通过拦截流量数据,可以评估和发现应用程序中的许多安全漏洞. 请按照以下步骤操作:

1. 现在,我们从官方网站下载打p代理. 下载并安装后,需要打开Burp窗口,如以下屏幕截图所示. 您也可以使用以下命令安装Burp:

java –jar burp-suite.jar

如下面的屏幕截图所示,我们运行了Burp并显示了默认界面:

apk安装器下载_java模拟器apk下载5.1_安卓网apk安装器

2. 在Burp Suite工具中,我们需要通过单击“代理”选项卡并访问“选项”选项卡来配置代理设置.

3. 在“选项”选项卡中,我们可以看到选择了默认选项,即127.0.0.1:8080. 这意味着从我们的系统端口8080发送的所有流量都将被Burp Suite拦截并显示在其窗口中.

4. 我们还需要通过选择默认代理127.0.0.1:8080并单击“编辑”来检查隐藏的代理选项.

5. 接下来,我们需要访问“请求处理”选项卡,并选中“支持不可见代理”(仅在需要时启用)复选框:

p>

6. 最后,我们使用invisible选项运行代理:

7. 设置代理后,我们将使用刚刚设置的代理启动模拟器. 我们将使用以下模拟器命令来使用http-proxy选项:

emulator -avd [name of the avd] -http-proxy 127.0.0.1:8080

我们可以在下面的屏幕截图中看到该命令的用法:

因此,我们已经配置了Burp代理和模拟器,使所有模拟器流量现在都通过Burp. 在这里,访问使用SSL的网站时可能会遇到问题,我们将在后面的章节中介绍这些问题.

APKTool

APKTool是Android逆向工程中最重要的工具之一. 它设计用于反向第三方和封闭的二进制Android应用程序. 在以后的章节中,该工具将成为我们反向主题和恶意软件分析的重点之一.

要开始使用APKTool,请按照以下步骤操作:

1. 要下载APKTool,我们需要访问.

在这里,我们需要下载两个文件: apktool1.5.3.tar.bz2(包含apktool主二进制文件)和另一个取决于平台的文件-Windows,Mac OS X或Linux.

2. 下载并配置好后,为了方便起见,我们需要将APKTool添加到我们的环境变量中. 另外,最好将APKTool设置为环境变量,或者先将其安装在/ usr / bin中. 然后,我们可以从终端运行APKTool,如以下屏幕截图所示:

摘要

在本章中,我们使用Android SDK,ADB,APKTool和Burp Suite构建了Android渗透测试环境. 这些是Android渗透测试人员应该熟悉的最重要的工具.

在下一章中java模拟器apk下载5.1,我们将学习如何反向和审核Android应用程序. 我们还将使用一些工具,例如APKTool,dex2jar,jd-gui和我们自己的命令行必杀技.


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-153672-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...