Outil Medusa / Mango
Description
Résumé
Commandes utiles
Dump de mémoire
Frappes clavier vers l'appareil
Voir / Modifier les configuration de l'outil
medusa> set
Name Value Description
==================================================================================================================
allow_style Terminal Allow ANSI text style sequences in output (valid values:
Always, Never, Terminal)
always_show_hint False Display tab completion hint even when completion suggestions
print
debug False Show full traceback on exception
echo False Echo command issued into output
editor None Program used by 'edit'
feedback_to_output False Include nonessentials in '|', '>' results
max_completion_items 50 Maximum number of CompletionItems to display during tab
completion
quiet False Don't print nonessential feedback
timing False Report execution timesLister les librairies natives d'un package
Afficher les stack traces d'une fonction
Hook une activité pour en exrtraire les arguments
Exporter les modules chargés pour un usage futur
Enumerer les fonctions exportées d'une librairie native:
Lister/Créer/Supprimer des alias
Exemple:
Modules
Recherche de modules

Choix des modules

Réinistialisation des modules
Suppression d'un ou plusieurs modules (Tout ce qui commence par ...)
Scripts et modules custom

Mango
Installer l'agent sur le device
Importer un APK pour analyse
Depuis le PC
Depuis le device

Enumeration
Enumeration des composants
Recherche par mot clé dans le AndroidManifest
Evaluation de la surface d'attaque
Setup d'environnement
Installer le certificat Burp
Activer le mode Debug dans le AndroidManifest
Configurer le proxy du device
Analyse dynamique
Envoie de notifications aux listener
Initialiser une session frida-trace
Ouvrir des deeplinks
Mis à jour