qark 詳細介紹
qark 全稱 quick android review kit。這個工具用來尋找與 android 應用相關的安全漏洞,包括檢查源代碼和打包的 apks。這個工具還可以建立“proof-of-concept”可部署的 apks 或 adb 指令,能夠利用許多它發現的漏洞。不需要 root 測試裝置,因為這個工具專注于在其它安全環境下能被利用的漏洞。
使用
在互動模式運作:
在 headless 模式運作:
the sampleapps folder contains sample apks that you can test against qark