天天看点

安卓应用漏洞检查工具 QARK

qark 详细介绍

qark 全称 quick android review kit。这个工具用来寻找与 android 应用相关的安全漏洞,包括检查源代码和打包的 apks。这个工具还可以创建“proof-of-concept”可部署的 apks 或 adb 命令,能够利用许多它发现的漏洞。不需要 root 测试设备,因为这个工具专注于在其它安全环境下能被利用的漏洞。

使用

在交互模式运行:

在 headless 模式运行:

the sampleapps folder contains sample apks that you can test against qark