作家
登录

【技术分享】使用CTS进行漏洞检测及原理浅析

作者: 来源: 2017-07-19 14:41:00 阅读 我要评论

2.1.3 添加与剥离testcase

1.4  启动脚本进入CTS测试法度榜样的console

按照CtsSecurityHostTestCases模块的测试道理,添加新的测试case时,完全可以剥离CTS的测试框架,直接应用C/C+编写测试代码,编译完成后添加到/data/local/tmp目次然后修改履行权限,履行即可。

对于CtsSecurityHostTestCases模块中现有的对马脚的检测代码,也可以直接为我们所用。我们可以下载CTS的源码查看马脚检测PoC的代码,可以本身编译也可以直接应用CTS编译好的可履行文件来检测对应的马脚。

1. CTS运行流程

CtsSecurityTestCases模块基于动态检测,采取的是触发马脚来检测的方法,应用Java或者JNI来触发马脚,直到数据被传递到底层马脚地位。这个模块地点源码的路径是.test/test/security。

2.2.1 测试流程

以下以检测cve_2016_3755为例解释此模块运行过程。

测试流程和CtsSecurityHostTestCases模块一致,其拭魅这也是CTS框架的测试流程。测试全部模块采取run cts --module的方法,而应用测试模块琅绫擎具体的办法来履行测试时。应用run cts --module <module> --test <package.class>的方法。

起首,在CTS框架中输入run cts --module CtsSecurityTestCases --test android.security.cts. StagefrightTest#testStagefright_cve_2016_3755。

然后,CTS框架会找到testStagefright_cve_2016_3755()办法并履行测试。

2.2.2 结不雅治理

对测试结不雅的监控都是经由过程assertXXX()办法来进行的,经由过程测试过程中的行动来肯定马脚情况。例如:

2.2.3添加与剥离testcase

添加case:在这模式下添加case,须要知道知道怎么触发马脚。CtsSecurityTestCases模块应当是基于Android上的JUnit测试法度榜样的,所以要知道应当可以按照编写JUnit的方法添加测试的代码,然后从新build。其实,编写测试代码时刻如不雅可以离开CTS的源码依附或者可以引用CTS的jar,应当可以直接离开CTS架构。

剥离case:和添加一个事理,须要让提取的代码离开依附可履行。

3. 总结

在Android手机碎片化严重的今天,各个手机厂商的代码质量也是良莠不齐。所以Android手机的安然生计在较为复杂的生态情况,是以Android手机方面的马脚检测是十分须要的。本文对谷歌官方开源的CTS框架进行了调研,对Android手机的马脚检测方面进行了研究。欲望能抛砖引玉,对Anroid安然研究能带来更多的赞助。

【编辑推荐】

  1. 安卓的将来——PC化
  2. 对1.5万款机型有效 史上最强安卓病毒爆发
  3. 新手入门必备!6个技能帮你把IOS的UI转换成安卓
  4. 安卓要想保持领先地位必须跨越这些障碍
  5. 法度榜样员MM的自白:磨人小妖精安卓碎片化
【义务编辑:张子龙 TEL:(010)68476606】

  推荐阅读

  半路接手项目有多难?教你做个接盘侠高手!

【技巧沙龙】AI开辟者拭魅战营-7分钟打造1个定制技能。7月22号,我们等你一路! 【51CTO.com原创稿件】被无数烂尾项目熬煎的哈韩荡子,一向大年夜事 JavaEE 开辟,踩过的坑无数,承接别人>>>详细阅读


本文标题:【技术分享】使用CTS进行漏洞检测及原理浅析

地址:http://www.17bianji.com/lsqh/36294.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)