22. 移动端攻击
22.1 移动端间谍软件
Android: - Pegasus级间谍软件(零点击漏洞链) → 无需用户交互即可接管 - 侧载恶意APP / Google Play审核绕过 - 利用Accessibility Service窃取凭证/键盘记录 - 工具: Frida / Objection / MobSF
iOS: - TriangleDB / Predator 等商业间谍软件 - iMessage零点击(ForcedEntry/BlastDoor绕过) - 越狱后持久化 / 配置文件(MDM)滥用 - Forensics: iLEAPP / [Cellebrite]
22.2 移动端渗透
- APK反编译(jadx/Ghidra) → 硬编码API密钥/内网地址
- SSL Pinning绕过(Frida/Objection)
- API接口测试(抓包后测试后端)
- MDM配置文件钓鱼