РАЗБОР Pentest

Glassdoor - Обеспечение безопасности Android приложений

Vander
Vander CodebyTeam · 1,4 тыс. сообщений
Подписаться
4,6 тыс.
[ обложка статьи ]
Режим чтения
Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android.

upload_2017-8-2_21-45-31.png


Glassdoor - это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala.

· Scala — мультипарадигмальный язык программирования, спроектированный кратким и типобезопасным для простого и быстрого создания компонентного программного обеспечения, сочетающий возможности функционального и объектно-ориентированного программирования.

Цель Glassdoor - автоматически находить встроенные backdoor’ы, недостатки безопасности и другие утечки данных в приложениях, работающих в системе Android, без фактического доступа к самому коду.

Он использует простой интерфейс командной строки. Каждая команда реализуется как плагин, который определяет зависимости и значения, которые он изменяет, чтобы поддерживать многопоточность. Полная команда использует все доступные плагины.

Установка Scala Language:

> wget -c https://downloads.lightbend.com/scala/2.12.2/scala-2.12.2.deb

upload_2017-8-2_21-46-0.png


> dpkg -i scala-2.12.2.deb

upload_2017-8-2_21-46-17.png


Установка Glassdoor:

> git clone https://github.com/fschrofner/glassdoor

> cd glassdoor


upload_2017-8-2_21-46-44.png


> ./gradlew build

upload_2017-8-2_21-47-3.png


> cd build/distributions

> unzip glassdoor.zip

> ./glassdoor

Видео работы Glassdoor:

· https://asciinema.org/a/70clw1ccnwzl1f0aad4byi26x

Страница разработчика на Github:

· https://github.com/fschrofner/glassdoor

Зависимости:

· Build Dependencies

· Scala

· Runtime Dependencies

· Java

· Grep

· Git

· John The Ripper

· the_silver_searcher [optional]

· Android SDK (including adb & aapt)

· SQLite

Спасибо, на этом все.
Полезно · 6

Комментарии

1
весьма интересная тема... для совсем отсталых можно краткий гайд(или ссылочку) как проверить имеющийся на руках смартфон?
я так понял прога ставится на кали, а уже из под кали проверяется подключенный к компу смарт?