天天看點

安卓應用漏洞檢查工具 QARK

qark 詳細介紹

qark 全稱 quick android review kit。這個工具用來尋找與 android 應用相關的安全漏洞,包括檢查源代碼和打包的 apks。這個工具還可以建立“proof-of-concept”可部署的 apks 或 adb 指令,能夠利用許多它發現的漏洞。不需要 root 測試裝置,因為這個工具專注于在其它安全環境下能被利用的漏洞。

使用

在互動模式運作:

在 headless 模式運作:

the sampleapps folder contains sample apks that you can test against qark