№3. ScannerBox. Аналіз пакетів мобільних програм

9 квітня 2023 1 хвилина Автор: Endpool

Аналіз пакетів мобільних програм для Android

Але спочатку давайте трохи більше дізнаємося про цю операційну систему. Android  було засновано в Пало-Альто, у Каліфорнії. Ранні наміри компанії полягали в тому, щоб розробити вдосконалену операційну систему для цифрових фотоапаратів, але було зрозуміло, що ринок пристроїв не був достатньо великим, і вони спрямували свої зусилля на розробку операційної системи для смартфонів, щоб конкурувати з Symbian і Windows Mobile. Незважаючи на минулі досягнення засновників і ранніх співробітників, Android працювала таємно, оголосивши, що вона працювала над ПЗ для мобільних телефонів.  Android — операційна система для смартфонів, планшетів, електронних книг, цифрових програвачів, наручного годинника, фітнес-браслетів, ігрових приставок, ноутбуків, нетбуків, смартбуків, окулярів Google Glass, телевізорів, проекторів та інших пристроїв. Хоча Android базується на ядрі Linux, він стоїть дещо осторонь Linux-спільноти та Linux-інфраструктури. Базовим елементом цієї операційної системи є реалізація Dalvik віртуальної машини Java.

У операційній системі Android є пакети мобільних програм, які саме вони бувають, які функції виконують і для чого вони потрібні ви дізнаєтеся в цій статті. Одна з таких це Adhrit — це набір файлів APK для Android із відкритим вихідним кодом для реверсування й аналізу. Інструмент — це спроба знайти ефективне рішення для всіх потреб тестування мобільної безпеки та автоматизації.  Одна з таких- Adhrit було створено з упором на гнучкість і складність. Наразі Adhrit використовує тести Ghera для виявлення шаблонів уразливостей у програмах Android. Проект підлягає постійним оновленням і включатиме найновіші доступні методології та інструменти. Adhrit було представлено на таких конференціях, як OWASP Seasides , ThreatCon і Cysinfo. Завжди вітаємо запити щодо функцій і звіти про помилки.

Особливості Adhrit

Маніфестний аналіз

Назва пакета, статус налагодження та резервного копіювання

Експортовані компоненти (діяльність, послуги, постачальники та отримувачі)

Глибинні посилання

Фільтри неявних намірів та критичні дозволи

Аналіз використання

SQLite DBs

SharedPreferences

Аналіз вразливостей

Проблеми з Інтернетом

Проблеми зберігання

Мережа

Крипто проблеми

Скріншоти

Але це не єдина програма, нижче ми наведемо приклади схожих але різних пофункціоналу програм.

APKLeaks

Сканування файлу APK на наявність URI, кінцевих точок і секретів.


Натиснути тут

AppInfoScanner

Це інструмент сканування інформації веб-сайту  для мобільних пристроїв.


Натиснути тут

Androwarn

 Виявлення та попередження користувача про потенційну шкідливу поведінку.


Натиснути тут

Quark Script

Надає дослідникам мобільної безпеки інноваційний спосіб аналізу або пентесту цілей.


Натиснути тут

Droidefense

Це кодова назва інструментів аналізу програм,інструменту відновлення Android.


Натиснути тут

Tai-e

Це нова структура статичного аналізу для Java  яка містить,  дизайни класичних фреймворків.


Натиснути тут

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.