Android Studio
或Genymotion
模拟器,用于调试和测试。Magisk
等工具。Burp Suite
或Fiddler
拦截HTTP/HTTPS流量。工具名称 | 用途 | 特点 |
---|---|---|
Frida | 动态分析、hook应用函数 | 支持无源码的运行时注入 |
Burp Suite | 网络流量拦截与改动 | 强大的HTTP/HTTPS代理,支持插件扩展 |
nmap | 端口扫描与服务识别 | 快速探测目标设备开放端口 |
APKTool | APK反编译 | 将APK文件解包为可读的smali代码 |
sslstrip | HTTPS降级攻击 | 强制将HTTPS请求转为HTTP传输 |
Aircrack-ng
套件中的airodump
捕获握手包,破解Wi-Fi密码。hostapd
搭建反面热点,或使用Ettercap
发起ARP欺骗攻击。Burp Suite
拦截HTTP请求,窃取账号密码等敏感信息。APKTool
解包APK,提取AndroidManifest.xml
分析组件权限。Frida
hook应用关键函数(如加密算法、登录验证逻辑)。Burp Suite
生成CA证书并安装到安卓设备。Frida
脚本替换应用的证书校验逻辑,或通过Xposed模块强制信任自定义证书。防御技术 | 作用 | 绕过方法 |
---|---|---|
SSL Pinning | 绑定特定证书防止中间人劫持 | Frida hook绕过或Xposed模块替换 |
代码混淆(ProGuard) | 增加逆向难度 | 结合jadx 和JEB 反混淆分析 |
ROOT检测 | 阻止Root设备运行应用 | 修改应用检测逻辑或使用虚拟机过检 |
/data/data/package/cache
下的临时文件。magiskhide
隐藏Root后的进程。168.1.10:8080
)。ca.cer
导入安卓系统信任存储。解答:
ADB
提权(如adb root
)或破绽利用(如CVE-2021-39793)实现。解答: