使用drozer进行android安全检测——安装篇
第一步:从http://download.****.net/detail/zzcliang/9886118下载Drozer
第二部:在windows机器上进行安装,并把agent.apk安装到要测试的android机器上面
第三部:验证安装是否成功
(1)打开cmd,运行adb forward tcp:31415 tcp:31415,如图所示
出问题提醒:连接不上手机的情况 我的问题的解决办法是
1.打开文件管理器进入到 %HOMEPATH%\.android 中2. 右键“我的电脑” ---管 ---找到里面的“设备管理器” --选择android设备,找到你的1+,选择“详细 信息”---在下拉框中找到硬件ID
3.记录硬件id那一行中 Vid_ 后面跟着的4个字母或数字混合而成的id
4.在1中的目录中新建一个文件 叫做adb_usb.ini (注意扩展名,在Windows中的设置让拓展名显示!)
(你可以先新建一个文本文档,再把它命名为 adb_usb.ini)
5.在刚才的文件中,输入 0x你刚才的硬件id ( 如我的id是 4A36,那么我就要输入 0x4A36)
6.再试试吧!(请先在任务管理器结束所有"adb.exe")
文档中这样写:
# ANDROID 3RD PARTY USB VENDOR ID LIST -- DO NOT EDIT.
# USE 'android update adb' TO GENERATE.
# 1 USB VENDOR ID PER LINE.
0x29D5
0x2C73
(2)在Android设备上开启Drozer Agent,如图所示:
(3)在pc端cmd切换到drozer安装目前,然后运行 drozer console connect,如图所示:
出问题提醒:连接不上手机的情况 我的问题的解决办法是
建立名为 .drozer_config的文件,文件中添加如下内容:
1
2
3
|
[executables] java=D:\Java\jdk1.7.0_65\bin\java.exe javac=D:\Java\jdk1.7.0_65\bin\javac.exe |
即java和javac的路径,保存后存放到C:\Users\XXX\ 目录下,其中XXX为当前用户名目录下,之后重新连接成功
如果在win7下此文件.drozer_config 无法命名,解决办法
先把文件名改为1.drozer_config,然后使用命令 rename 1.drozer_config .drozer_config 即可
第四部:百度drozer命令进行测试