ПредишенСледващото

AndroidManifest.xml файл е доста важна част от файла APK (особено когато става въпрос за сигурност).

В AndroidManifest.xml трябва да се спомене, всяка услуга, ContentProvider, активност, Приемник на излъчвания.

Нека да видим по-подробно в AndroidManifest.xml.

Метод 1: Използване на Drozer.

В Drozer има модул, наричан app.package.manifest. който показва съдържанието на AndroidManifest.xml прилагането на файла е посочено в Drozer конзола.
Въведете конзолата Drozer тече app.package.manifest org.owasp.goatdroid.fourgoats. и на екрана ще се появи информацията по-долу.

[Спойлер заглавие = "AndroidManifest.xml" стил = "по подразбиране" collapse_link = 'вярно']

Метод № 2: След декомпилиране на APK-файла с помощта apktool.

Въведете конзола apktool г «OWASP GoatDroid-FourGoats Android App.apk». след което заяви, APK-файлове FourGoats кандидатури ще бъдат декомпилиран.

Сега можете просто да отворите AndroidManifest.xml файл от папката, създадена от програмата.

Android заявление за сигурност, част 7

Метод # 3: Използване на AndroGuard.

Използвани AndroGuard плъг-ин Sublime Текст, това, което произвежда всички действия е много по-лесно, отколкото да работи с androguard файлове.
По-долу е анимацията, която описва този процес:

Бих посъветвал да се придържат към метод # 1, защото други методи са с ограничена употреба. Аз не отричам факта, че apktool и AndroGuard - също добри инструменти, но не всички са подходящи за тази цел.

В Android компонент се счита за отворена, ако са изнесени атрибут (в AndroidManifest.xml) е настроен да е вярно. Но също така е отворена, когато полето се задава намерение филтър за него (намерение филтър "Дестинация филтър"). Въпреки това, разработчиците могат да правят изрично компоненти затворени (без значение какъв е намерение филтри), определяне на изнесени атрибут към невярно. Разработчиците също така да задавате стойности разрешение атрибут ( "разрешение") за разрешаване на някои от отделните компоненти, като по този начин се ограничава техните права.

[Спойлер заглавие = "AndroidManifest.xml (с обяснения)" стил = "неизпълнение" collapse_link = 'вярно']

Подкрепете проекта - споделете линка, благодаря!