Drozer를 활용한 Android app 보안 취약점 분석(Docker 활용편)

필요한 파일

docker

https://www.docker.com/products/docker-desktop/

 

msi 파일(Window 설치용)

apk 파일(단말기 설치용)

 

Drozer 실행

참고 블로그 : https://dev.to/olivestem/how-to-install-drozer-using-docker-nmm

단말기 Setting

1) Drozer Agent 설치

adb install drozer-agent.apk

 

2) 포트 연결

adb forward tcp:31415 tcp:31415

 

 

Window 서버 Setting

1) msi 파일 설치

https://github.com/WithSecureLabs/drozer/releases/tag/2.4.4 

 

Release 2.4.4 · WithSecureLabs/drozer

[Build Process] AppVeyor updated to deploy Windows installer [Build Process] Fixed versioning of whl, deb and rpm packages [Bug Fixes] Several bug fixes

github.com

 

설치 확인

  • Scripts 폴더 내

 

  • Lib\site-packages 폴더 내

 

2) Docker 내에서 클라이언트 설치

 

Docker 실행

 

CMD 창에서 아래 명령어 실행

docker run -it --add-host host.docker.internal:host-gateway withsecurelabs/drozer console connect --server host.docker.internal

 

[CMD 창]

 

[docker - Logs]

 

 

++ batch 파일로 drozer 여러개 명령어 자동 실행 가능한지 테스트 진행 예정

 

*) Drozer 활용(도커없이 Anaconda 활용)

 

Drozer를 활용한 Android app 보안 취약점 분석

PC 상에 Drozer 설치 1. 윈도우 보안 해제 윈도우 보안 해제 후 다운로드 설정 - 업데이트 및 보안 - 바이러스 및 위협 방지 2. Drozer .msi 설치 https://github.com/WithSecureLabs/drozer/releases/tag/2.4.4 Release 2.4.4 ·

bbangya22.tistory.com

 

'보안 > Android App' 카테고리의 다른 글

ADB  (1) 2025.02.14
버프스위트(Burp Suite)를 활용한 모의해킹 - Android 연결  (0) 2024.06.05
Ghidra 설치 방법  (0) 2024.06.04
Strings 다운로드  (0) 2024.05.20
MobSF 안드로이드 앱 보안 취약점 분석 실행 방법  (4) 2024.03.27