Drozer的安装和使用(-)

一、Dorzer安装
前提条件:安装JDK和SDK,并把adb和Java工具路径写入PATH环境变量中。
(本机已安装,不做讨论)
1、下载:
https://labs.mwrinfosecurity.com/tools/drozer/?_ga=2.223960923.1117200650.1503714050-582436031.1503714050

2、安装:解压zip文件并点击setup安装,一路默认安装就行;它会自动安装到C:\drozer文件夹下。
这里写图片描述

3、检测是否安装成功:(下图已成功安装)
这里写图片描述

4、安装agent客户端到手机(USB链接):
开启手机调试模式(设置-辅助功能-开发者选项-USB调试),通过USB连接到PC上,将drozer解压包中的agent.apk安装到手机上。
adb install agent.apk (具体路径不同)
这里写图片描述
在pc端输入该命令后,手机会有提示是否同意,点击同意即可。

5、安装完成后手机启动drozerAgent,点击右下角的开启按钮。
这里写图片描述

6、电脑上开启dos命令框,输入命令 adb forward tcp:31415 tcp:31415
7、在dos命令框中,切换到drozer安装目录下,
输入命令 C:\drozer\drozer.bat console connect,
出现dz> 表示已成功进入drozer。
这里写图片描述

另:修复连接时java路径找不到问题:

1、创建如下文件并命名为:1.txt

2、写入内容如下几行内容:此处为java.exe文件的安装位置,具体情况具体处理。
[executables]
java =C:\Program Files (x86)\Java\jdk1.8.0_141\bin\java.exe
javac =C:\Program Files (x86)\Java\jdk1.8.0_141\bin\javac.exe
dx =F:\Android\android-sdk_r18-windows\android-sdk-windows\platform-tools\dx.bat

3、把此文件放入个人目录下文件夹:
英文:C:\Users\\
中文:C:\用户\<你的用户名名称>\

4、通过cmd命令重命名此文件为:.drozer_config(这一点不可少)
rename C:\Users\Administrator\1.txt .drozer_config
win7下,
rename 1.txt 1.drozer_config
rename 1.drozer_config .drozer_config

drozer是一款由MWR InfoSecurity开发的Android渗透测试工具,它可以通过网络连接直接与安装在目标设备上的Android应用程序交互,并获取应用程序的信息、执行应用程序的操作,以及控制应用程序的行为。安装drozer的过程与一般的Android应用程序安装过程类似,但需要注意一些细节。 安装drozer需要先下载drozer安装文件,可以从官方网站或开源社区网站下载到drozer安装包。依据自己安装类型下载不同的drozer版本。对于Android手机用户,最好下载apk安装包并将其复制到手机里。对于开发人员来说,则需要下载Java语言构建的源代码drozer命令行工具。 下载完成后,打开设备的文件管理器,找到下载的apk文件,点击安装安装过程会自动进行,安装完成后,点击应用程序列表中的drozer图标即可打开drozer。 当然,由于drozer是一款用于安全测试的工具,因此大多数设备默认会禁止其安装。用户可以在设置中找到安全隐私选项,开启未知来源软件安装选项,这样就可以正常安装drozer了。同时,从安全方面考虑,建议下载drozer最新版本,以防止因为安全漏洞而导致应用被黑客攻击。 总极可以说,drozer是一款功能强大的安卓渗透测试工具,安装也比较容易,但需要注意一些细节安全问题。对于渗透测试人员来说,熟悉drozer使用方法,可以提高安全性渗透测试的效率时效性。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值