Drozer是MWRLabs开发的一款Android安全测试框架。是目前最好的Android安全测试工具之一。其官方文档说道:“Drozer允许你一一个普通android应用的身份与其他应用和操作系统交互。”在Web世界已经有了许多安全测试工具了,我们只需要给出一个目标,这些工具就会自动为我们安全测试报告。但Drozer与这样的自动化扫描器不同,Drozer是一种交互式的安全测试工具。

对于Windows平台下drozer的安装

官方下载地址:   drozer

前提使用该工具需要JDK的支持,所以使用此工具之前请自行安装 JDK,还需要安卓调试工具adb的一些支持,请自行配置安装。

安装过程如下:

1 手机获得root权限; 
2 adb.exe;
3 手机usb连接开启debug模式(在设置>关于手机>连续点击多次版本号,即可开启开发者模式);

4 下载drozer后,解压,电脑端双击setup.exe进行安装;

5 安装完drozer后在其目录下把agent.apk安装到手机。

在安卓手机上运行agent.apk,并开启监听

确认adb可以正确连接Android手机

如果是使用真机进行测试的话,需要将手机与计算机用数据线进行连接,并且手机需要开启调试模式,并确保计算机可以通过adb与手机进行连接判断手机是否正常连接的方法:

在adb工具目录下

执行:adb devices 命令,看是否能够到识别手机;

执行: adb shell 命令,可以shell连接手机。

运行drozer

这里drozer Server默然监听的为31415端口,所以需要在主机上同样与31415端口进行通信

本地电脑上调用adb

执行命令:adb forward tcp:31415 tcp:31415 进行端口转发

正常情况下到drozer安装路径下

执行命令 :drozer console connect 会显示如下界面,之后即可正常运用drozer进行调试Android应用

如果使用过程出现jdk路径的报错

建立名为 .drozer_config的文件,文件中添加如下内容:

1

2

3

[executables]

java=D:\Java\jdk1.7.0_65\bin\java.exe

javac=D:\Java\jdk1.7.0_65\bin\javac.exe

即java和javac的路径,保存后存放到C:\Users\XXX\ 目录下,其中XXX为当前用户名目录下,之后重新连接成功

如果在win7下此文件.drozer_config 无法命名,解决办法

先把文件名改为1.drozer_config,然后使用命令 rename  1.drozer_config  .drozer_config 即可。

报错 10054:

手机后台把agent关了,重新打开就好了。

drozer工具安装相关推荐

  1. 安卓渗透测试工具——Drozer(安装和使用)

    移动端渗透测试工具相比丰富的web端真的是少之又少,最近在做app的安全测试,用到了drozer,drozer的安装过程真的是太心酸了,中间报错了有6次才成功安装.. 一.环境准备 首先准备以下环境: ...

  2. Android 开源安全测试工具 Drozer,安装过程中的问题

    Android 开源安全测试工具 Drozer,安装过程中的问题 记录安装过程中出现的问题 Android 开源安全测试工具 Drozer,安装过程中的问题 错误一 错误二 错误三 错误四 错误五 错 ...

  3. jar java classpath_win7中java编程工具安装 java环境变量设置

    win7中java编程工具安装 java环境变量设置 Question:编译是显示'javac'不是内部或外部命令,也不是可运行的程序或批处理文件 解决: 在[系统变量]里编辑java_home.cl ...

  4. VMware中安装CentOS7网络配置静态IP地址,常用配置和工具安装

    VMware中安装CentOS7网络配置静态IP地址,常用配置和工具安装 在阿里云开源镜像地址下载镜像 Index of /centos/7.2.1511/isos/x86_64/ http://mi ...

  5. yum工具安装Nginx

    2019独角兽企业重金招聘Python工程师标准>>> Nginx官网:nginx.org ,选择稳定的版下载安装,此处我选择下载1.14.2版本,以下是yum工具安装方式: yum ...

  6. 【Java 虚拟机原理】垃圾回收算法( Java VisualVM 工具 | 安装 Visual GC 插件 | 使用 Java VisualVM 分析 GC 内存 )

    文章目录 一.Java VisualVM 工具安装 Visual GC 插件 二.使用 Java VisualVM 分析 GC 内存 一.Java VisualVM 工具安装 Visual GC 插件 ...

  7. Windows下MetaMap工具安装

    Windows下MetaMap工具安装 一.Main MetaMap安装 Prerequisties 12G磁盘空间 JAVA6 or newer JRE or SDK installed Downl ...

  8. arcgis超级工具安装教程_【软件安装管家】Autodesk卸载官方工具安装教程

    点击上面"蓝字"关注,获取更多资源!用心分享 一黑一白我不是灵魂导师一个分享软件/影视/音乐/网站/教程的公众号星标/置顶公众号?因公众号改版,不再按时间推送文章,为不错过最新资源 ...

  9. 【报表技术】IReport 图形化报表开发工具安装教程

    [报表技术]IReport 图形化报表开发工具安装教程 JasperReport简单介绍 JasperReport是一个强大.灵活的报表生成工具,能够展示丰富的页面内容,并将之转换成PDF,HTML, ...

  10. 02_clickhouse安装,卸载,启动/关闭服务,交互式命令(数据库创建,数据导入,查询),批模式数据导入,MySQL接口操作ClickHouse,DBeaver可视化工具安装与使用(学习笔记)

    1 ClickHouse安装 安装文件清单 clickhouse-client-${version}.noarch.rpm clickhouse-common-static-dbg-${version ...

最新文章

  1. 科大星云诗社动态20201122
  2. [html] html5的游戏引擎你了解多少?都有哪些比较好用的引擎呢?
  3. mysql profile 导出_MySQL数据的导出和导入工具:mysqldump_MySQL
  4. Menagerie(AtCoder-2234)
  5. 网页文字无法免费复制的几种解决方法
  6. JVM——深入分析对象的内存布局
  7. SSO单点登录之用户认证实践
  8. 新年计划(2018)
  9. 茅台nfc显示服务器临时维护,茅台酒使用手机NFC扫描瓶盖辨别真伪方法
  10. select 字符串
  11. Win10下Tensorflow-gpu使用cpu训练而不是gpu加速
  12. Java基础学习笔记(二)_Java核心技术(进阶)
  13. 使用sourceTree添加git远端
  14. 探秘Linux特殊设备文件:(/dev/null,/dev/zero,/dev/random,/dev/urandom等)
  15. mysql三线表导出_R|tableone 快速绘制文章“表一”-基线特征三线表
  16. SpringBoot + Spring Cloud +Vue 管理系统后台搭建(七、业务代码通用CURD实现)
  17. phpmailer 私密抄送_PHPMailer使用说明
  18. MapReduce读写orc文件
  19. 审批工作流系列教程 前言
  20. 云创大数据与宽泛科技签订战略合作协议

热门文章

  1. 六款顶级Wifi无线网络搜索工具盘点
  2. 华为荣耀V9手机通过在Fastboot模式写ramdisk.img来获取ROOT权限 | 华为荣耀V9怎么获取ROOT权限 | 华为荣耀V9怎么用面具Magisk做ROOT权限
  3. 《深度学习技术图像处理入门》看书知识点总结
  4. 什么是面向接口编程?
  5. eclipse查看ftl文件
  6. vue实现微信分享链接 生成卡片
  7. 走进MSTP -- 4. OSN7500/7500II/3500/1500硬件速览
  8. 生物信息分析员的编程小站
  9. centos7 ies4linux,Ubuntu 7.10中通过IEs4linux安装IE6
  10. 大华摄像机调试以及保存视频