aramosf/android-security-lab

GitHub: aramosf/android-security-lab

该项目提供了一套基于 Linux/WSL2 的可重现 Android 应用安全实验室,通过自动化脚本一键部署逆向分析、动态插桩和流量抓包等全套安全研究工具链。

Stars: 0 | Forks: 0

# Android 安全实验室 一个适用于 Linux 和 WSL2 的可重现、本地化 Android 应用安全实验室。只需一条命令即可安装 Android 16/API 36 userdebug 模拟器、Ghidra、Frida、Objection、mitmproxy、logcat/ADB 工具、抓包工具以及 scrcpy。 本仓库仅包含自动化脚本和文档。运行时下载的内容、AVD、应用包、证书、抓包记录和提取的应用数据均不纳入 Git。 ## 快速路径 在 Ubuntu/WSL2 x86_64 上: ``` git clone git@github.com:aramosf/android-security-lab.git cd android-security-lab ./lab setup --image ./lab start ``` `--image` 会从指定的 GitHub Release 还原已准备好的 AVD 覆盖层。Bootstrap 仍会从 Google 的 SDK 仓库下载匹配的 Android 基础镜像,并校验每一个直接下载的指定版本制品。如果私有 Release 不可用,请使用 `./lab setup` 创建全新的 AVD。 安装您拥有或被授权测试的应用: ``` ./lab app install /path/to/app.xapk ./lab status ./lab verify ``` 默认包名为 `com.whatsapp`。无需修改脚本即可覆盖该设置: ``` cp .env.example .env # 编辑 .env 中的 APP_PACKAGE ``` ## 常用命令 ``` ./lab ghidra # GUI ./lab ghidra-headless /tmp/p Demo -import ./libexample.so ./lab frida -l frida-scripts/process-info.js ./lab objection ./lab logcat 120 ./lab pcap 120 ./lab scrcpy ./lab proxy start ./lab proxy enable ./lab proxy disable ``` 运行 `./lab help` 获取完整的命令列表。 ## 安装内容 指定版本且经过校验和验证的下载内容: - Ghidra 12.1.2,包含 JDK 21 包装器以及 GUI/无头模式启动器。 - Frida 17.16.4 server 及匹配的 Python 客户端。 - Android command-line tools 15859902。 指定版本的 Python 环境: - Frida Tools 14.10.4 和 Objection 1.12.5。 - mitmproxy 12.2.3。 Android SDK 包通过官方的 `sdkmanager` 进行安装,并使用指定的 API、system-image 版本、ABI 和 build-tools 配置。解析出的确切 SDK 包修订版本会在每次设置时保存到 `.state/sdk-packages.txt` 中。 请参阅[快速开始](docs/QUICKSTART.md)、[Ghidra 使用](docs/GHIDRA.md)、[便携镜像](docs/IMAGE.md)、[HTTPS 拦截](docs/HTTPS.md)和 [WSL2 注意事项](docs/WSL2.md)。常见故障详见[故障排除](docs/TROUBLESHOOTING.md)。 ## 安全与范围 请仅在您拥有或获得明确授权进行评估的应用程序、账户、设备和基础设施上使用本项目。请勿使用个人通讯账户进行插桩测试。抓包记录和导出的应用数据可能包含凭据、消息、密钥或个人信息。 安装用户 CA 并不能突破原生证书绑定。Frida 成功附加并不能证明应用程序流量已被解密。请将观察结果、可达性和影响结论分开对待。 准备好的模拟器镜像保存在私有的 GitHub Release 中,因为其可写数据覆盖层可能包含第三方应用程序二进制文件。发布的镜像中未配置任何账户。受版本控制的源码树本身不包含任何 APK、Google 系统镜像、账户数据、抓包记录或私有 CA。 ## 支持的主机环境 自动化主机包安装步骤主要针对 Ubuntu/Debian x86_64。各个脚本特意保持精简,可轻松适配至其他 Linux 包管理器。强烈建议使用硬件虚拟化和 KVM。 ## 许可证 本仓库中的自动化脚本采用 MIT 许可证授权。下载的第三方软件仍受其各自上游许可证的约束。
标签:Android, Cutter, DSL, 云资产清单, 安全实验环境, 流量抓包, 目录枚举, 移动安全, 逆向工具, 逆向工程