1.2 Window10安装drozer
2、 下载drozer
https://labs.mwrinfosecurity.com/tools/drozer/ (下载drozer (RPM))
解压得到以下目录
进入E:\drozer-2.4.4-1\usr\bin启动 drozer.bat
3、手机/模拟器上安装agent.apk
将agent.apk下载后,手机通过cmd安装,如下:
adb install 安装路径/agent.apk
4、手机端/模拟器安装sieve.apk
将sieve.apk下载后,手机通过cmd安装,如下:
adb install 安装路径/sieve.apk
sieve.apk为官网给的测试apk,上面自带各种漏洞,后面的案例以sieve.apk为例演示
二、开始drozer之旅
2.1 启动session
现在我们已经配好了PC端的drozer环境,以及在手机上安装了drozer agent。但是我们需要将这两者之间联系起来建立通信,我们可以使用嵌入在drozer agen中的服务器来完成此操作。首先,我们需要设置一个合适的端口,以便我们的PC可以连接到由模拟器内部的代理,或手机上的代理。默认情况下,drozer使用端口31415:
现在,启动drozer agent,点击【 Embedded Server】,点击【Enable】启动服务器。能看到服务器启动的通知。
在终端(cmd)中输入:
adb forward tcp:31415 tcp:31415
然后,在PC上,使用drozer控制台进行连接:
$ drozer console connect
因为我们是Windows10版本,需要通过以下方式进行连接:
1、进入drozer安装目录
2、运行drozer.bat console connect
为什么我们要先进入drozer目录,因为如果我们直接运行“安装目录/drozer.bat console connect”,极有可能会出现“unknown module: ‘app.package.list’”,为了避免麻烦,我们直接进入drozer安装目录