Objection:一款运行时移动设备漏洞检测工具

访客4年前黑客工具1188

工具详细介绍

Objection是一款移动设备运行时漏洞检测工具,该工具由Frida驱动器,能够协助科学研究工作人员浏览手机端应用程序,并在不用苹果越狱或root实际操作的状况下对手机端应用程序的安全性开展评定查验。

必须留意的是,该工具不牵涉到苹果越狱或root绕过,根据应用objection,我们可以非常大水平地减少这种安全性限定及其沙盒限定。

功能介绍

该工具适用iOS和Android,而且依据真正安全性情景提升了许多新的好用工具,下边列举的是该工具的一些关键作用。

Objection对于全部适用的服务平台,出示了下述关键作用:

1、恢复iOS和Android应用程序,置入了Frida好用工具。

2、与系统文件互动,枚举类型内容及其提交/免费下载的文档。

3、执行各种各样运行内存有关每日任务,比如例举载入的控制模块及其有关的輸出。

4、试着绕过或仿真模拟苹果越狱/root自然环境。

5、发觉载入的类,并例举相匹配的方式。

6、执行普遍SSL关联绕过。

7、对于总体目标应用程序,从方式启用中动态性导出来主要参数。

8、与内联SQLite数据库查询互动,无需下载别的数据库查询或应用外界工具。

9、执行自定Frida脚本 *** 。

iOS独特作用:

1、导出来iOS钥匙串,并储存至文档中。

2、从普遍储存中导出数据,比如NSUserDefaults及其共享资源NSHTTPCookieStorage。

3、将信息内容以可写方式导出来。

4、绕过TouchID限定。

5、监管类中的全部方式执行。

6、监管iOS剪切板。

7、在不用外界分析工具的状况下,将已编号的.plist文档导出来为可读方式。

Android独特作用:

1、枚举类型应用程序的主题活动、服务项目和广播节目信号接收器。

2、打开总体目标应用程序中的随意主题活动。

3、监管类 *** 、汇报执行主题活动。

工具运行截屏

下述截屏表明的是objection的关键作用,检测设备包含一台运行了iOS v10.2.1的iPad和一台运行了Android 6的三星Galaxy S5,两部机器设备都运行了检测运用。

iOS应用程序主bundle的系统文件:

Android应用程序Bundle系统文件:

当今应用程序导出来的iOS钥匙串,并将其载入到keychain.json文档中:

内联SQLite查看工具:

iOS应用程序SSL关联绕过:

Android应用程序SSL关联绕过:

当今储存的iOS sharedHTTPCookieStorage API:

工具应用演试

演试视頻:【点此收看】

工具要求

运行Objection,大家必须采用Python 3编译器,根据pip命令安裝就可以进行全部的依靠部件安裝。对于总体目标手机端应用程序,iOS必须采用破译的IPA,Android只必须一切正常的APK文档就可以。假如必须对iOS应用程序的源码开展剖析,大家还必须在Xcode新项目中载入FridaGadget.dylib。

工具安裝

众多客户只必须运行下述指令就可以进行objection的安裝:

pip3 install objection

工具驱动器

许可证书协议书

Objection遵照GNU General Public v3开源系统许可证书协议书。

新项目详细地址

Objection:【GitHub传送器】

相关文章

网络安全工具_求黑手机黑客联系方式-哪里找黑客破QQ密码

「网络安全工具_求黑手机黑客联系方式-哪里找黑客破QQ密码」doIDA, see _strstr “flag”:0x01 确保标题质量$apisecret = $obj->{'response'...

2020lol云顶之弈最强吃鸡上分阵容 云顶之弈三大S级阵容推荐

2020lol云顶之弈最强吃鸡上分阵容 云顶之弈三大S级阵容推荐

云顶之弈2020最强阵容怎么搭配?云顶之弈10.7版本三大S级阵容是什么?云顶之弈什么阵容厉害?在云顶之弈这一游戏中,包含有非常多的阵容,而这些阵容都具有各自的优势。想必有不少的小伙伴们都想知道吧,下...

六年级语文手抄报大全

六年級語文手抄報大全讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。   語文是工具,是人生日用不能缺少的工具:教語文是幫助學生養成使用語文的优越習慣。下面是六年級語文知識的手抄...

温州市商务伴游微信聊天群冯欣淼

温州市商务伴游微信聊天群【冯欣淼】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务共享女学妹访梦,年纪北京市 女 27,婚姻生活:单身,文凭:普通高中,气场:古典风格...

根据BSSID和无线流量传送后门Payload

根据BSSID和无线流量传送后门Payload

文中将讨论无线中继器(AP)和BSSID(MAC地址AP)。我们不依靠系统文件数据加密和系统文件中(仅运行内存中)的硬编码Payload就可以得到后门Payload,根据该方式可绕开全部的杀毒软件,可...