Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Android Root Detection Techniques
netspi.com
| 博客 |
#android
|
#mobile-security
|
#mdm
|
#root-detection
|
#device-compliance
摘要
梳理 MDM 方案检测 Android 设备 Root 状态的常用手法:检查特定软件包、文件、目录权限与命令输出,例如 BUILD 标签中的 test-keys、OTA 证书缺失、su 二进制等;实测环境为已 Root 的 Nexus 4(Android 4.2.2)。
发布时间
2013-12-02 00:00
收录时间
2026-09-20 06:08
原文 ↗
← 上一篇
Reverse Engineering iOS Applications in a Fun Way
下一篇 →
Sky Prioritize Yourself
相关内容
博客
·
netspi.com
Bypassing AirWatch Root Restriction
AirWatch 等 MDM 方案让企业强制执行 Android 设备策略(密码、加密、禁止 Root 等),但限制并不难绕过。文章在已 Root 的 Nexus 4 上演示绕过 AirWatch 的 Root 检测,使设备保持 Root 的同时仍显示合规。
博客
·
netspi.com
Mobile Application Testing – Where is it?
指出移动应用已成攻击焦点,但多数企业仍缺乏正式的移动应用安全测试流程,只片面重视 MDM;文章提醒关注应用后门、明文存储密码与密钥等风险,建议至少由独立方对应用做安全测试。
博客
·
netspi.com
企业环境中的移动设备
随着智能手机与平板大量进入企业环境,Ryan Wakeham 给出移动设备风险管控清单:制定有力策略、开展用户教育、落实本地访问控制、收敛移动足迹、限制联网方式与 Web 应用功能、评估移动应用、强化加密、启用远程擦除并部署 MDM 系统,另附配套白皮书。
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
projectzero.google
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
Project Zero 对三星 Galaxy S6 Edge 开展安全研究,发现并报告 11 个高影响安全问题;本文讨论研究动机、漏洞挖掘方法与收获。
博客
·
netspi.com
XXE in IBM's MaaS360 Platform
NetSPI 披露在 IBM MaaS360 MDM 平台服务中发现的 XXE 漏洞:文章回顾 DTD 与外部实体解析原理,演示攻击者如何构造恶意 XML 读取文件或发起 SSRF,并复盘漏洞发现过程。
返回