自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用KoodousFinder搜索和分析Android應(yīng)用程序中的安全威脅

安全 移動安全
在使用該工具之前,我們首選需要訪問該工具的【開發(fā)者門戶】創(chuàng)建一個(gè)Koodous賬號并獲取自己的API密鑰。

關(guān)于KoodousFinder

KoodousFinder是一款功能強(qiáng)大的Android應(yīng)用程序安全工具,在該工具的幫助下,廣大研究人員可以輕松對目標(biāo)Android應(yīng)用程序執(zhí)行安全研究和分析任務(wù),并尋找出目標(biāo)應(yīng)用程序中潛在的安全威脅和安全漏洞。

賬號和API密鑰

在使用該工具之前,我們首選需要訪問該工具的【開發(fā)者門戶】創(chuàng)建一個(gè)Koodous賬號并獲取自己的API密鑰。

工具安裝

由于該工具基于Python 3開發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Python 3環(huán)境。接下來,我們可以直接使用pip命令來安裝KoodousFinder:

$ pip install koodousfinder

除此之外,廣大研究人員也可以使用下列命令直接將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/teixeira0xfffff/KoodousFinder.git

工具參數(shù)

參數(shù)選項(xiàng)

描述

-h, --help

顯示工具幫助信息和退出

--package-name

針對APK文件執(zhí)行常規(guī)搜索

--app-name

設(shè)置需要掃描或搜索的App名稱

--stix

輸出結(jié)構(gòu)化威脅信息詳情,STIX格式

工具使用演示

koodous.py --package-name "app: Brata AND package: com.brata"
koodous.py --package-name "package: com.google.android.videos AND trusted: true"
koodous.py --package-name "com.metasploit"
python3 koodous.py --app-name "WhatsApp MOD"

工具開發(fā)-Taskipy使用:

運(yùn)行單元測試:

task test

運(yùn)行pylint測試:

task lint

運(yùn)行isort對導(dǎo)入進(jìn)行排序:

task sort

工具運(yùn)行截圖

項(xiàng)目地址

KoodousFinder:【GitHub傳送門】

參考資料

https://koodous.com/settings/developers

https://docs.koodous.com/apks.html

責(zé)任編輯:武曉燕 來源: FreeBuf.COM
相關(guān)推薦

2012-06-11 09:37:41

2024-10-16 08:23:15

大型語言模型LLM機(jī)器學(xué)習(xí)

2017-11-23 15:09:16

2011-11-03 09:41:35

Android簽名安全性

2018-05-29 15:16:59

威脅防御

2023-04-25 14:33:48

2023-08-11 07:59:15

2023-12-07 08:22:58

Android應(yīng)用

2013-09-03 15:45:50

2009-09-27 10:37:01

Java應(yīng)用程序Hibernate

2009-07-03 06:57:32

2020-09-08 11:30:39

Edge DevTooWebAPI

2011-05-19 15:19:16

2010-07-28 19:24:10

2023-03-02 09:29:21

Evilgrade模塊化框架

2014-02-19 15:38:42

2022-06-22 09:00:00

安全編程語言工具

2013-11-19 15:35:01

2022-02-21 14:41:21

APIWeb安全

2012-04-25 22:56:10

Android
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號