Skip to content

22. 移动端攻击

22.1 移动端间谍软件

Android: - Pegasus级间谍软件(零点击漏洞链) → 无需用户交互即可接管 - 侧载恶意APP / Google Play审核绕过 - 利用Accessibility Service窃取凭证/键盘记录 - 工具: Frida / Objection / MobSF

iOS: - TriangleDB / Predator 等商业间谍软件 - iMessage零点击(ForcedEntry/BlastDoor绕过) - 越狱后持久化 / 配置文件(MDM)滥用 - Forensics: iLEAPP / [Cellebrite]

22.2 移动端渗透

  • APK反编译(jadx/Ghidra) → 硬编码API密钥/内网地址
  • SSL Pinning绕过(Frida/Objection)
  • API接口测试(抓包后测试后端)
  • MDM配置文件钓鱼