在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用android-entry
星标26
分支3
更新时间2026年3月13日 06:46
Android Activity/Service 入口点的安全分析配置
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
Android Activity/Service 入口点的安全分析配置
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
IVAgent 测试与评估工作流。修改代码后运行回归测试、LLM 语义评测和日志分析。当用户要求测试、验证、评估或回归检查时使用。
系统测试通用 workflow:对 IDA 伪代码视图执行自主漏洞挖掘
系统测试 workflow: baseband_nas_tft_overflow_01
系统测试 workflow: baseband_rlc_reassembly_01
系统测试 workflow: bluetooth_gatt_underflow_01
系统测试 workflow: bt_l2cap_fragment_uaf_01
| name | android-entry |
| description | Android Activity/Service 入口点的安全分析配置 |
| target_type | android |
| taint_sources | ["getIntent()/getExtras() 获取的外部输入"] |
| dangerous_apis | ["getIntent()","getStringExtra()","getSerializable()","startActivity()"] |
| tags | ["android","entry_point"] |
代码中可能通过 getIntent()/getExtras() 获取外部输入,里面的数据是污点数据,需要校验,避免出现漏洞。重点关注 Intent 解析、序列化对象反序列化等风险。
需重点检查的 API:
getIntent() - 获取外部 IntentgetStringExtra() - 获取字符串参数getSerializable() - 反序列化对象startActivity() - 启动新 Activity