手機漏洞檢測工具的分析

2021-09-07 16:03:36 字數 812 閱讀 1977

android-vts

360leakscan

分析兩款手機漏洞掃瞄器的實現原理

找到對應的型別,整合特定的類方法在list裡add即可。
public inte***ce vulnerabilitytest

這裡以janus漏洞為例,來新增需要檢測的漏洞。

漏洞型別:janus屬於zip型別的漏洞,我們定位到system

檢測原理:反射呼叫系統的parsepackage函式,check乙個含有漏洞的apk。檢視返回結果

@override

public string getcveorid()

@override

public boolean isvulnerable(context context) throws exception else */

return false;

}

參考:

asynctask使用教程:

Valgrind 記憶體檢測工具

valgrind是乙個gpl的軟體,用於linux for x86,amd64 and ppc32 程式的記憶體除錯和 剖析。你可以在它的環境中執行你的程式來監視記憶體的使用情況,比如c 語言中的malloc和free或者 c 中的new和 delete。使用valgrind的工具包,你可以自動的檢...

檢測工具之RKHunter AIDE

一 檢測工具rkhunter 1 rkhunter 是linux系統平台下的一款開源 檢測工具,具有非常全面的掃瞄範圍。rootkit hunter功能 檢測易受 的檔案 檢測隱藏檔案 檢測重要檔案的許可權 檢測系統埠號 2 安裝rkhunter tar zxvf rkhunter 1.4.0.ta...

記憶體檢測工具Valgrind

valgrind是一套linux下,開放源 gpl v2 的 除錯工具的集合。valgrind由核心 core 以及基於核心的其他除錯工具組成。核心類似於乙個框架 framework 它模擬了乙個cpu環境,並提供服務給其他工具 而其他工具則類似於外掛程式 plug in 利用核心提供的服務完成各種...