移动端app 安全渗透测试

#1
请教一下移动端(安卓/苹果)app安全渗透测试都使用哪些工具?
最近公司要开发移动端(安卓/苹果)。
目前环境有一台macbookpro inter芯片,在 pd虚拟机 win10系统中安装模拟器,打开模拟器(mumu / 雷电/夜神 )都蓝屏,还有其他方案?
如果用真实手机用哪个品牌哪个版本的系统?
苹果端的app 又需要怎样做测试,用到哪些工具?
github上面的有哪些工具使用?看了好几个都是几年都没有更新了。
码夫
2026-09-10
#2
真实手机二手pixel呗,国内新机现在除了一加貌似都锁bl了
2026-09-15
#3
移动端测试这块基本上都是用真机测试了(毕竟有很多检测)老款的小米ov啥的都可以解锁bl,或者买8e的机型,前段时间的8e机型有漏洞可以强解bl,不想麻烦就买老款的测试也够用。工具话我没高过逆向的,普通的抓包测试你可能会用到小黄鸟、apprpoxy把手机流量转发到pc工具,证书安装这块你可能会用到如下地址
https://github.com/ys1231/MoveCertificate
2026-09-17
#4

移动端App安全渗透测试


模拟器蓝屏的问题:Intel芯片跑PD虚拟机装模拟器蓝屏太常见了,你这个组合本身就有点坑。建议别死磕虚拟机这条路,直接上真机吧。省心省力,测试效果也靠谱得多。

如果非要用模拟器,试试Genymotion,这个对Intel Mac兼容性稍微好点。或者干脆在Mac上装个Windows双系统裸奔跑模拟器,别在PD里折腾了,虚拟化层嵌套模拟器各种玄学问题。


真机推荐:

  • 安卓:Pixel系列刷原生系统最干净利落,或者收个二手小米/一加,系统版本8.0-12都行。别追最新系统,新版本Google限制越来越多,旧点的版本反而好搞事。

  • 苹果:说实话iOS测试绕不开越狱,iOS 15以下越狱还相对稳,iOS 16/17限制多。如果只是抓包分析不用越狱也行,搞个Mac配Charles,手机设代理就够基础测试了。想深入搞得越狱的话,做好心理准备,水挺深。


工具方面:

  • 抓包:Charles/Burp Suite,标配
  • 安卓:jadx-gui 反编译、Frida 动态分析、objection 轻量hook、MT管理器 root后必备
  • iOS:Mac+Xcode+LLDB、Frida也能跑iOS、idb模拟器工具(Mac+iOS测试用)

GitHub工具:有些项目确实几年没更,但底层原理没变,照用不误。Frida、objection、jadx这种活跃的继续follow就行。老工具能用就用,别纠结star数。