changelog(相对于原始开源代码:https://github.com/AndroBugs/AndroBugs_Framework)
2019/2 可作为Django模块。
2018/11/16
- 拆分文件,提取方法,删除不必要的代码(如存储至数据库)
- 增加常见壳的检测。检测逻辑:判断是否存在特征.so文件。如360加固:libjiagu.so
- 增加unzip解压缩(Android平台ZipperDown)漏洞检测(需人工验证是否对..进行校验)。检测逻辑:检测是否调用了java.uti.zip.ZipEntry.getName()
- 增加"动态注册广播组件暴露风险检测"
- 增加"APP通用型拒绝服务漏洞检测"
- 修复"Fragment注入漏洞检测"的bug
- Intent Scheme URL攻击漏洞检测
- Activity劫持漏洞检测
- 多dex检测
- 360显微镜安全知识库
- Android应用审计checklist整理
- 微博国际版 360显微镜检测报告
- 微博国际版 盘古Janus检测报告
- zANTI 360显微镜检测报告
- zANTI 盘古Janus检测报告
- Python2
对apk文件进行检测,默认输出到Reports目录。可加-o
参数指定输出目录
python androbugs.py -f [APK file]
python androbugs.py -h
默认在Reports目录下:
- [应用包名]_[唯一标识].txt: https://github.com/caiqiqi/apk_detection_demo/blob/master/com.weico.international_76a40495c89cf6fc3028289c06a281d24fb00190e6fbd79ca0adefce3f9f62c0.txt
- [应用包名]_[唯一标识].txt.json: https://github.com/caiqiqi/apk_detection_demo/blob/master/com.weico.international_76a40495c89cf6fc3028289c06a281d24fb00190e6fbd79ca0adefce3f9f62c0.txt.json