Android Security Audit

当目标为 Android APK / 预装应用 / 厂商系统应用(HyperOS/MIUI/工程模式/OTA/诊断工具),或需要组件安全深度挖掘(导出组件/Intent 重定向/WebView/JSBridge/ContentProvider/Binder/Deep Link)、密钥追踪→未授权接口(DEX/SO/H5 提取 appId/appKey/签名密钥还原)、无 Root 无 Frida 环境下的漏洞验证与 PoC 构建、需要按厂商 SRC 移动端收录标准评估漏洞价值时调用。负责 JADX 静态分析 + ADB 动态验证的深度审计。命中场景:硬编码密钥/签名还原后未授权调接口、预装 App 提权/越权、系统 App 弹窗欺骗、Deep Link 远程触发、WebView 沙箱文件读取、APP 后端域名与 appid/appkey 提取上报深挖。正式写报告由 report 技能负责。

zhaji2333 Updated

File contents

zhaji2333/CkSKILLS/tree/main/.agents/skills/android-security-audit commit 40a289e2f9

Frequently asked questions

npx skillmds@latest add zhaji2333/android-security-audit