[10660] 2016-10-29_阿里聚安全Android应用漏洞扫描器解析:本地拒绝服务检测详解

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2016-10-29_阿里聚安全Android应用漏洞扫描器解析:本地拒绝服务检测详解 A n d r o i d @   F r e e B u f   2 0 1 6 - 1 0 - 2 9 A n d r o i d A n d r o i d 使 I n t e n t 使 g e t I n t e n t ( ) g e t A c t i o n ( ) I n t e n t . g e t X X X E x t r a ( ) C r a s h 使 使 使 A n d r o i d 1 N u l l P o i n t e r E x c e p t i o n g e t A c t i o n ( ) 2 C l a s s C a s t E x c e p t i o n g e t S e r i a l i z a b l e E x t r a ( ) 3 I n d e x O u t O f B o u n d s E x c e p t i o n g e t I n t e g e r A r r a y L i s t E x t r a ( ) 访 4 C l a s s N o t F o u n d E x c e p t i o n g e t S e r i a l i z a b l e E x t r a   ( ) C r a s h N e x u s   5 c o m . l g e . S p r i n t H i d d e n M e n u A n d r o i d   4 . 4 . 3 a c t i v i t y   a c t i v i t y c o m . l g e . S p r i n t H i d d e n M e n u . s p r i n t s p e c . S C R T N I n t e n t N e x u s   5 2 . 1   I n t e n t A n d r o i d M a n i f e s t . x m l 使 a d b i n t e n t I n t e n t A n d r o i d M a n i f e s t . x m l a n d r o i d : e x p o r t e d t r u e t r u e
f a l s e i n t e n t - f i l t e r A c t i o n 2 . 2   K e y I n t e n t K e y 使 A c t i v i t y o n C r e a t e ( ) S e r v i c e o n B i n d ( ) o n S t a r t C o m m a n d ( ) B r o a d c a s t R e c e i v e r o n R e c e i v e ( ) I n t e n t g e t I n t e n t ( ) g e t A c t i o n ( ) g e t X X E x t r a ( ) t r y   c a t c h K e y A c t i o n k e y a d b 2 . 3   2 0 1 5 使 g e t S e r i a l i z a b l e E x t r a ( )   A P I k e y K e y P O C a d b a d b K e y a d b 2 . 4   B r o a d c a s t R e c e i v e r B r o a d c a s t R e c e i v e r A n d r o i d M a n i f e s t . x m l 使 使 r e g i s t e r R e c e i v e r ( ) B r o a d c a s t R e c e i v e r r e g i s t e r R e c e i v e r ( ) B r o a d c a s t R e c e i v e r 使
使 r e g i s t e r R e c e i v e r ( ) B r o a d c a s t R e c e i v e r B r o a d c a s t R e c e i v e r   a n d r o i d : e x p o r t e d t r u e 访 p e r m i s s i o n 访 I n t e n t B r o a d c a s t R e c e i v e r R e c e i v e r B r o a d c a s t R e c e i v e r B r o a d c a s t R e c e i v e r r e g i s t e r R e c e i v e r I n t e n t F i l t e r A c t i o n R e c e i v e r A n d r o i d M s m a l i B r o a d c a s t R e c e i v e r B r o a d c a s t R e c e i v e r A P P A P P A P P T O P   A P P 1 5 1 9 7 0 6 . 4 * * A P P A P P A P P
B r o a d c a s t R e c e i v e r 2 4 7 2 5 % B r o a d c a s t R e c e i v e r G o o g l e   P l a y A P P T O P   A P P 1 7 7 6 4 9 3 . 7 A P P
B r o a d c a s t R e c e i v e r 1 4 7 2 3 % B r o a d c a s t R e c e i v e r
A n d r o i d A P P 1 R e c e i v e r 使 2 e x p o r t e d f a l s e 3 g e t I n t e n t ( ) I n t e n t . g e t X X X E x t r a ( ) t r y c a t c h 4 访 5 B r o a d c a s t R e c e i v e r r e g i s t e r R e c e i v e r ( ) L o c a l B r o a d c a s t M a n a g e r r e g i s t e r R e c e i v e r ( ) 使 r e g i s t e r R e c e i v e r ( ) 访 1 A n d r o i d   A P P h t t p : / / b l o g s . 3 6 0 . c n / b l o g / a n d r o i d - a p p % E 9 % 8 0 % 9 A % E 7 % 9 4 % A 8 % E 5 % 9 E % 8 B % E 6 % 8 B % 9 2 % E 7 % B B % 9 D % E 6 % 9 C % 8 D % E 5 % 8 A % A 1 % E 6 % B C % 8 F % E 6 % B 4 % 9 E % E 5 % 8 8 % 8 6 % E 6 % 9 E % 9 0 % E 6 % 8 A % A 5 % E 5 % 9 1 % 8 A / 2   A n d r o i d h t t p s : / / j a q . a l i b a b a . c o m / b l o g . h t m i d = 5 5 3 h t t p s : / / d e v e l o p e r . a n d r o i d . c o m / g u i d e / c o m p o n e n t s / a c t i v i t i e s . h t m l 4 h t t p s : / / d e v e l o p e r . a n d r o i d . c o m / g u i d e / c o m p o n e n t s / s e r v i c e s . h t m l 5 h t t p s : / / d e v e l o p e r . a n d r o i d . c o m / r e f e r e n c e / a n d r o i d / c o n t e n t / C o n t e x t . h t m l 6 h t t p s : / / l a b s . m w r i n f o s e c u r i t y . c o m / a d v i s o r i e s / 2 0 1 4 / 1 1 / 0 5 / n e x u s - 5 - 4 - 4 - 2 - l o c a l - d o s / * @ F r e e B u f F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则