Jandroid 开源项目教程
2024-09-25 01:07:23作者:江焘钦
1、项目介绍
Jandroid 是一个用于 Android 应用的污点分析工具,主要用于模板匹配,以识别潜在的逻辑漏洞利用链。该项目由 WithSecureLabs 开发,旨在帮助安全研究人员和开发者发现并修复 Android 应用中的安全漏洞。
2、项目快速启动
安装步骤
-
克隆仓库:
git clone https://github.com/FSecureLABS/Jandroid.git cd Jandroid -
安装依赖:
pip install -r requirements.txt -
准备应用: 将需要分析的 Android 应用放置在
apps目录中,或者连接一个启用了 USB 调试的 Android 设备。
使用示例
使用 Neo4j 输出(推荐)
-
安装 Neo4j: 你可以按照 Neo4j 官方文档 进行安装,或者使用 Docker:
docker run --restart always --publish=7474:7474 --publish=7687:7687 --env NEO4J_AUTH=neo4j/n3o4jn3o4j neo4j -
运行 Jandroid:
python3 src/jandroid.py -g neo4j -
查看输出: 在浏览器中访问
http://localhost:7474,使用默认凭证neo4j/n3o4jn3o4j登录,即可查看分析结果。
使用 HTML 输出
-
运行 Jandroid:
python3 src/jandroid.py -
查看输出: 分析结果将保存在
output/graph/jandroid.html文件中,直接在浏览器中打开即可查看。
3、应用案例和最佳实践
应用案例
Jandroid 主要用于以下场景:
- 安全审计:帮助安全研究人员快速识别 Android 应用中的潜在漏洞。
- 漏洞修复:开发者可以使用 Jandroid 发现并修复应用中的逻辑漏洞。
最佳实践
- 定期扫描:建议定期使用 Jandroid 扫描应用,以确保应用的安全性。
- 结合其他工具:可以结合其他静态分析工具(如 MobSF)进行更全面的漏洞检测。
4、典型生态项目
- MobSF:一个移动应用的静态分析工具,可以与 Jandroid 结合使用,提供更全面的移动应用安全分析。
- Neo4j:一个图数据库,Jandroid 使用 Neo4j 来存储和展示分析结果,帮助用户更直观地理解应用中的漏洞链。
通过以上步骤,你可以快速上手并使用 Jandroid 进行 Android 应用的安全分析。
登录后查看全文
热门项目推荐
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
yuanrongopenYuanrong runtime:openYuanrong 多语言运行时提供函数分布式编程,支持 Python、Java、C++ 语言,实现类单机编程高性能分布式运行。Go051
pc-uishopTNT开源商城系统使用java语言开发,基于SpringBoot架构体系构建的一套b2b2c商城,商城是满足集平台自营和多商户入驻于一体的多商户运营服务系统。包含PC 端、手机端(H5\APP\小程序),系统架构以及实现案例中应满足和未来可能出现的业务系统进行对接。Vue00
ebook-to-mindmapepub、pdf 拆书 AI 总结TSX01
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
541
3.77 K
Ascend Extension for PyTorch
Python
351
419
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
889
615
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
338
186
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
988
253
openGauss kernel ~ openGauss is an open source relational database management system
C++
169
233
暂无简介
Dart
778
194
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
115
141
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.35 K
759