PDA

Просмотр полной версии : Glassdoor - Обеспечение безопасности Android приложений


Vander
02.08.2017, 22:49
Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android.

https://forum.antichat.xyz/attachments/4781490/img_13a8ebd4af.png

Glassdoor- это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala.

· Scala — мультипарадигмальный язык программирования, спроектированный кратким и типобезопасным для простого и быстрого создания компонентного программного обеспечения, сочетающий возможности функционального и объектно-ориентированного программирования.

Цель Glassdoor - автоматически находить встроенные backdoor’ы, недостатки безопасности и другие утечки данных в приложениях, работающих в системе Android, без фактического доступа к самому коду.

Он использует простой интерфейс командной строки. Каждая команда реализуется как плагин, который определяет зависимости и значения, которые он изменяет, чтобы поддерживать многопоточность. Полная команда использует все доступные плагины.

Установка Scala Language:

> wget -c https://downloads.lightbend.com/scala/2.12.2/scala-2.12.2.deb

https://forum.antichat.xyz/attachments/4781490/img_5bf0d11218.png

> dpkg -i scala-2.12.2.deb

https://forum.antichat.xyz/attachments/4781490/img_e45d6db6d8.png


Установка Glassdoor:

> git clonehttps://github.com/fschrofner/glassdoor

> cd glassdoor

https://forum.antichat.xyz/attachments/4781490/img_a66b9baeb4.png

> ./gradlew build

https://forum.antichat.xyz/attachments/4781490/img_c48dec8f50.png


>cd build/distributions

> unzip glassdoor.zip

> ./glassdoor

Видео работы Glassdoor:


· https://asciinema.org/a/70clw1ccnwzl1f0aad4byi26x

Страница разработчика на Github:


· https://github.com/fschrofner/glassdoor

Зависимости:


· Build Dependencies

· Scala

· Runtime Dependencies

· Java

· Grep

· Git

· John The Ripper

· the_silver_searcher [optional]

· Android SDK (including adb & aapt)

· SQLite

Спасибо, на этом все.