VOE9/Android-Pentest-Writeups

GitHub: VOE9/Android-Pentest-Writeups

Android 应用安全研究文章与作品集合集,涵盖渗透测试报告、恶意软件分析、威胁情报及概念验证。

Stars: 0 | Forks: 1

# Android 渗透测试与安全研究文章 🛡️ 欢迎来到我的仓库,这里包含 **Android 应用安全研究**、**恶意软件分析** 以及 **渗透测试文章**。 这里作为我的技术分析、逆向工程报告、威胁情报 (CTI) 和概念验证 (PoC) 的作品集汇总。 ## 📄 报告与分析索引 | 日期 | 类别 | 标题 | 目标 / 样本 | | :--- | :--- | :--- | :--- | | **2026-08-02** | 恶意软件分析 / CTI | [AndroidSettingsServices — 间谍软件分析](./AndroidSettingsServices-Spyware) | Android Settings Navigation (键盘记录器 / 信息窃取器) | ## 🔍 研究重点领域 * **移动应用渗透测试:** Android 应用安全的静态与动态分析 (OWASP MASVS)。 * **恶意软件逆向工程:** 使用 JADX 与 Frida 进行反编译、脱壳以及分析恶意 payload。 * **网络威胁情报 (CTI):** 追踪命令与控制 (C2) 基础设施、提取 IOC 以及开发 YARA 规则。 * **漏洞研究:** 识别移动应用中的逻辑漏洞、不安全存储以及组件暴露问题。 ## ⚠️ 免责声明 本仓库中提供的内容和研究仅供**教育、防御和安全研究目的**。所有恶意软件分析均在隔离的、受控的环境中进行。
标签:Android安全, Chaos, DAST, 云资产清单, 威胁情报, 开发者工具, 恶意软件分析, 目录枚举, 移动安全, 逆向工程