VOE9/Android-Pentest-Writeups
GitHub: VOE9/Android-Pentest-Writeups
Android 应用安全研究文章与作品集合集,涵盖渗透测试报告、恶意软件分析、威胁情报及概念验证。
Stars: 0 | Forks: 1
# Android 渗透测试与安全研究文章 🛡️
欢迎来到我的仓库,这里包含 **Android 应用安全研究**、**恶意软件分析** 以及 **渗透测试文章**。
这里作为我的技术分析、逆向工程报告、威胁情报 (CTI) 和概念验证 (PoC) 的作品集汇总。
## 📄 报告与分析索引
| 日期 | 类别 | 标题 | 目标 / 样本 |
| :--- | :--- | :--- | :--- |
| **2026-08-02** | 恶意软件分析 / CTI | [AndroidSettingsServices — 间谍软件分析](./AndroidSettingsServices-Spyware) | Android Settings Navigation (键盘记录器 / 信息窃取器) |
## 🔍 研究重点领域
* **移动应用渗透测试:** Android 应用安全的静态与动态分析 (OWASP MASVS)。
* **恶意软件逆向工程:** 使用 JADX 与 Frida 进行反编译、脱壳以及分析恶意 payload。
* **网络威胁情报 (CTI):** 追踪命令与控制 (C2) 基础设施、提取 IOC 以及开发 YARA 规则。
* **漏洞研究:** 识别移动应用中的逻辑漏洞、不安全存储以及组件暴露问题。
## ⚠️ 免责声明
本仓库中提供的内容和研究仅供**教育、防御和安全研究目的**。所有恶意软件分析均在隔离的、受控的环境中进行。
标签:Android安全, Chaos, DAST, 云资产清单, 威胁情报, 开发者工具, 恶意软件分析, 目录枚举, 移动安全, 逆向工程