| name | eni-redteam-mobile-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内移动应用安全测试的领域路由与边界手册,覆盖不安全存储、证书绑定绕过、组件暴露与二进制逆向。当任务落入移动测试领域、需要明确范围、证据、转向或退出标准时加载。 |
移动应用安全纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 移动应用安全测试 领域,测试范围限定在移动端漏洞面:不安全存储、证书绑定绕过、组件暴露、二进制逆向等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
移动应用的安全面分成四层:本地存储层(SharedPreferences、Keychain、明文数据库)、网络层(证书绑定、传输加密、代理检测)、组件层(exported Activity、ContentProvider、BroadcastReceiver)、二进制层(硬编码密钥、校验逻辑、加固壳)。每一层都有对应的观察手段——存储审计看落盘数据、网络测试看代理与 hook 效果、组件测试看跨应用调用、逆向分析看代码与常量。
| 入口 | 典型载体 | 观察方式 |
|---|
| 本地存储 | SharedPrefs/Keychain/数据库 | 明文凭据与敏感字段检查 |
| 网络传输 | SSL Pinning、代理设置 | hook 后流量观察 |
| 组件暴露 | exported Activity/Provider | 跨应用调用与数据读取 |
| 二进制 | 硬编码密钥、校验逻辑 | 反编译与字符串检索 |
| 运行环境 | Root/越狱检测 | 检测绕过与行为差异 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 不安全存储 | 凭据明文落盘 | 备份与恶意应用读取 |
| 证书绕过 | SSL Pinning 可 hook | 中间人观察传输内容 |
| 组件暴露 | exported 且无校验 | 跨应用数据窃取 |
| 二进制逆向 | 密钥硬编码、校验可分析 | 恢复算法与业务逻辑 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标应用或系统边界。
- 不得发布恶意修改版 APP。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- Root/越狱检测 → Frida 绕过、Magisk Hide、Objection hooks。
- 证书绑定 → 动态 hook SSL 验证、自定义信任存储。
- 代码混淆 → 使用 jadx/Ghidra 静态分析、运行时 hook 关键方法。
- 所有移动端安全措施完善 → 记录已测试面,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:漏洞复现步骤(含 Frida 脚本或操作序列);泄露数据或绕过证明截图;影响评估(用户数据暴露范围)。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已测试面与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。