• Приглашаем на KubanCTF

    Старт соревнований 14 сентября в 10:00 по москве

    Ссылка на регистрацию в соревнованиях Kuban CTF: kubanctf.ru

    Кодебай является технологическим партнером мероприятия

Glassdoor - Обеспечение безопасности Android приложений

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 352
BIT
2
Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android.

upload_2017-8-2_21-45-31.png


Glassdoor - это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala.

· Scala — мультипарадигмальный язык программирования, спроектированный кратким и типобезопасным для простого и быстрого создания компонентного программного обеспечения, сочетающий возможности функционального и объектно-ориентированного программирования.

Цель Glassdoor - автоматически находить встроенные backdoor’ы, недостатки безопасности и другие утечки данных в приложениях, работающих в системе Android, без фактического доступа к самому коду.

Он использует простой интерфейс командной строки. Каждая команда реализуется как плагин, который определяет зависимости и значения, которые он изменяет, чтобы поддерживать многопоточность. Полная команда использует все доступные плагины.

Установка Scala Language:

> wget -c

upload_2017-8-2_21-46-0.png


> dpkg -i scala-2.12.2.deb

upload_2017-8-2_21-46-17.png


Установка Glassdoor:

> git clone https://github.com/fschrofner/glassdoor

> cd glassdoor


upload_2017-8-2_21-46-44.png


> ./gradlew build

upload_2017-8-2_21-47-3.png


> cd build/distributions

> unzip glassdoor.zip

> ./glassdoor

Видео работы Glassdoor:

·

Страница разработчика на Github:

· https://github.com/fschrofner/glassdoor

Зависимости:

· Build Dependencies

· Scala

· Runtime Dependencies

· Java

· Grep

· Git

· John The Ripper

· the_silver_searcher [optional]

· Android SDK (including adb & aapt)

· SQLite

Спасибо, на этом все.
 
J

Jiri

весьма интересная тема... для совсем отсталых можно краткий гайд(или ссылочку) как проверить имеющийся на руках смартфон?
я так понял прога ставится на кали, а уже из под кали проверяется подключенный к компу смарт?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!