2017-07-21 28 views
-3

我打算創建滲透測試應用程序。該應用程序將列出Android設備上的所有安裝的應用程序,一旦使用選擇了應用程序,則必須在android手機itlef上完成對所選應用程序的分析。在Android上創建滲透測試應用程序

有沒有任何框架或工具允許我這樣做?

回答

0

當然!我只是寫它的應用程序,它與你不久前的類似。但是你想要什麼樣的分析? Class PackageManger可以獲取手機上安裝的所有應用程序。

public abstract List<ApplicationInfo> getInstalledApplications(int flags) 

您可以獲取應用程序的ApplicationInfo的大小,名稱,圖標等。

+0

我想檢查應用程序是否易受攻擊。檢查在未經用戶許可的情況下訪問網絡。檢查數據是否通過不安全的連接傳遞。我想檢查這些基本漏洞。我可以獲取安裝的應用程序列表,但我如何執行這些檢查? – Tyson

+0

好的。我認爲這不可行。我只知道你可以閱讀一個應用程序的Manifest Infomation來檢查它的使用權限或檢查類似的東西。 –

+0

有工具可以在線生成一個報告,當我給一個apk。所以他們正在做某事。我怎麼能在一個應用程序中做同樣的事情?如果您對此有任何想法,請分享它 – Tyson