hacktricks/mobile-pentesting/android-checklist.md
2023-07-07 23:42:27 +00:00

9.5 KiB
Raw Blame History

Android APK チェックリスト


Trickestを使用して、世界で最も高度なコミュニティツールによって強化されたワークフローを簡単に構築し、自動化します。
今すぐアクセスを取得:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Androidの基礎を学ぶ

静的解析

  • 難読化の使用、ルート化されたモバイルのチェック、エミュレータの使用の有無、および防御チェックの確認。詳細はこちらを参照
  • 銀行アプリなどの機密アプリケーションは、モバイルがルート化されているかどうかをチェックし、それに応じて動作する必要があります。
  • 興味深い文字列パスワード、URL、API、暗号化、バックドア、トークン、Bluetooth UUIDなどを検索します。
  • FirebaseのAPIに特別な注意を払います。
  • マニフェストを読む:
  • アプリケーションがデバッグモードになっているかどうかをチェックし、それを「悪用」しようとします
  • APKがバックアップを許可しているかどうかをチェックします
  • エクスポートされたアクティビティ
  • コンテンツプロバイダー
  • 公開されたサービス
  • ブロードキャストレシーバー
  • URLスキーム
  • アプリケーションが内部または外部で安全にデータを保存しているかどうかを確認しますか?
  • パスワードがハードコードされているかディスクに保存されているかを確認しますか?アプリは安全でない暗号アルゴリズムを使用していますか?
  • すべてのライブラリはPIEフラグでコンパイルされていますか
  • このフェーズで非常に役立つ静的Androidアナライザーがいくつかありますので、忘れないでください。

動的解析

一部の難読化/難読化解除の情報

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥


Trickestを使用して、世界で最も高度なコミュニティツールによって強化されたワークフローを簡単に構築し、自動化します。
今すぐアクセスを取得:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}