androidnative层文件解析漏洞挖掘指南讲解.docx

An droidNative 层文件解析漏洞挖掘指南 |导语本文以手Q的一次文件解析类漏洞挖掘为例,叙述了 An droid Native层文件解析类型漏洞挖掘的过程 手Q这个应用从功能来说十分的庞大,如果使用类似 MFFA的框架去 挖掘文件解析类漏洞,效率低,而且文件入口在哪儿、如何利用脚本 进行自动化都是非常大的问题。本文在一次手 Q的文件解析类漏洞挖 掘的过程中,提出了一种可能的解决问题的方案,妄称指南不吝赐教。 目录: 1、 问题分析 2、 流程图 3、 so筛选 4、 测试程序编写 5、 test case 生成 6、 测试得出crash 7、 未来的工作 0X01问题分析 目前面临的问题是,不知道手 Q的文件入口在哪儿(指代码层面), 而且依据手Q的用户分析,手Q很有可能根本不提供代码入口,没有 代码入口就没有自动化,靠着 UI触发进行测试那是脑子秀逗了。所以 首要解决的问题得自己提供文件入口了,目前看来得自己抠出 so,自 己写测试程序,自己载入测试用例,自己收集 crash 了,挖漏洞真是 一条孤独的路。 0x02流程图 首先要先分析手Q的lib文件,找出待测的so,然后编写能够调用该 so的测试程序,将测试用例放进去进行自动化测试,最后收集 native crash,人工分析之后拿到漏洞。流程非常简单,将大问题拆分成以下 几个问题,分别克服之后就能大成总目标了:

文档评论(0)

1亿VIP精品文档

相关文档