這篇文章主要為大家展示了“Truegaze是一款什么工具”,內(nèi)容簡而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領(lǐng)大家一起研究并學(xué)習(xí)一下“Truegaze是一款什么工具”這篇文章吧。
成都創(chuàng)新互聯(lián)公司從2013年成立,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項目網(wǎng)站設(shè)計制作、成都做網(wǎng)站網(wǎng)站策劃,項目實施與項目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元玉田做網(wǎng)站,已為上家服務(wù),為玉田各地企業(yè)和個人服務(wù),聯(lián)系電話:13518219792
Truegaze是一款專門針對Android和iOS應(yīng)用程序的靜態(tài)分析工具,該工具主要針對的是應(yīng)用程序源代碼之外的資源安全問題,例如字符串、第三方庫和配置文件等等。廣大研究人員可以利用Truegaze來對目標(biāo)移動端應(yīng)用程序進(jìn)行安全檢測與分析。
該工具的正常運行需要Python 3環(huán)境,我們可以直接在requirements.txt文件中找到所有的依賴模塊。該工具目前只在Python 3.7環(huán)境下進(jìn)行了測試,但理論上可以在所有的Python 3.x版本上運行,目前該工具還不支持Python 2.x環(huán)境。
我們可以使用下列命令并通過pip來安裝Truegaze:
pip install truegaze
truegaze
大家還可以手動下載并運行Truegaze:
git clone https://github.com/nightwatchcybersecurity/truegaze.git
cd truegaze
pip -r requirements.txt
python -m truegaze.cli
truegaze list
truegaze scan test.apk
truegaze scan test.ipa
truegaze scan *.apk
truegaze scan *.ipa

user@localhost:~/$ truegaze scan ~/test.ipaIdentified as an iOS application via a manifest located at: Payload/IPAPatch-DummyApp.app/Info.plistScanning using the "AdobeMobileSdk" plugin-- Found 1 configuration file(s)-- Scanning "Payload/IPAPatch-DummyApp.app/Base.lproj/ADBMobileConfig.json'---- FOUND: The ["analytics"]["ssl"] setting is missing or false - SSL is not being used---- FOUND: The ["remotes"]["analytics.poi"] URL doesn't use SSL: http://assets.example.com/c234243g4g4rg.json---- FOUND: The ["remotes"]["messages"] URL doesn't use SSL: http://assets.example.com/b34343443egerg.json---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.43434server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}Done!user@localhost:~/$ truegaze version
Current version: v0.2
Truegaze是一款命令行工具,該工具由多個能夠檢測安全漏洞的功能模塊組成,其中的每一個模塊都可以執(zhí)行單獨的掃描任務(wù),所有的掃描結(jié)果都可以直接打印輸出在命令行工具中。
以上是“Truegaze是一款什么工具”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對大家有所幫助,如果還想學(xué)習(xí)更多知識,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!
網(wǎng)站名稱:Truegaze是一款什么工具
瀏覽路徑:http://chinadenli.net/article40/goejeo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)網(wǎng)站制作、虛擬主機、網(wǎng)站策劃、品牌網(wǎng)站制作、移動網(wǎng)站建設(shè)、網(wǎng)站維護(hù)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)