StrykerOSS——安卓渗透测试工具

admin 2026-09-28 05:23:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: StrykerOSS是一款集WiFi攻击、HID注入、Metasploit等众多安全工具于一体的安卓渗透测试平台,通过chroot运行Debian环境执行重型工具,支持有Root与无Root两种模式。其功能覆盖无线网络攻击、USBHID攻击、局域网扫描等场景,需Root权限、约1GB存储及特定USB网卡支持。文档提供了详细构建与安装指南,适合移动端渗透测试与红队作业场景。 综合评分: 85 文章分类: 渗透测试,红队,移动安全


StrykerOSS ——安卓渗透测试工具

一个人挺好 一个人挺好

一个人挺好 wa

2026年9月25日 20:03 上海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

项目地址

https://github.com/zalexdev/strykerapp

汉化版项目地址

https://github.com/oftenshui/stryker-backzh

StrykerOSS 将一套精选的网络、无线与 Web 安全工具打包进一个单一的 Root Android 应用,并通过统一、现代化的 UI 对外暴露。其核心设计是:在 /data/local/stryker/release 目录下运行一个 Debian trixie (arm64) chroot 环境,让重量级工具(Nmap、Metasploit、Nuclei、Hydra、SearchSploit 等)能够在设备上原生执行。在无 Root 的场景下,同一个 rootfs 会被 Rootless QEMU 虚拟机引导启动。

应用内置了一个终端(菜单 → Terminal,或桌面上的 Stryker Terminal 启动器图标),可直接进入 chroot shell,无需任何外部终端应用。

Chroot 执行模型

StrykerOSS的运行时核心是一个挂载在 /data/local/stryker/release 的 Debian trixie arm64 chroot。所有重型工具都在其中原生运行,Java 层通过 Core.generateSuProcess() 统一派发命令——该封装会视情况选择直接 su 执行或 chroot 内派发。

无 Root 回退路径

当设备没有 Root 权限时,同一套 rootfs 会被一个 Rootless QEMU 虚拟机引导,从而在虚拟机内完成工具的执行。

权限与内核要求

HID 攻击与 USB Arsenal 功能依赖内核的 USB ConfigFS gadget 支持,需要以下内核配置项:

  • CONFIG_USB_CONFIGFS=y
  • CONFIG_USB_CONFIGFS_F_HID=y
  • CONFIG_USB_CONFIGFS_MASS_STORAGE=y(大容量存储配置)
  • CONFIG_USB_CONFIGFS_RNDIS=y / CONFIG_USB_CONFIGFS_ECM=y(网络配置)
  • 内核 ≥ 3.19 且 /sys/class/udc/ 已填充

NetHunter、KernelSU-Next 内核以及大多数现代 OEM 内核开箱即满足这些要求。

功能模块

| 模块 | 说明 | | — | — | | Dashboard(仪表盘) | chroot、USB 适配器、挂载状态的实时概览与快捷操作 | | WiFi 网络 | 通过外接监听模式网卡进行扫描、去认证(deauth)、握手包捕获、WPS 攻击(Pixie Dust、常见 PIN、自定义 PIN) | | 握手包管理 | 本地握手包存储,支持重命名、分享、导出到 OnlineHashCrack 以及通过 Hashcat 在设备端破解 | | MAC 修改器 | 内联 + 独立 MAC 随机化,支持持久化配置文件 | | WhisperPair(BLE) | Fast Pair 设备发现、CVE-2025-36911 漏洞检测与完整利用链(RAW / RETROACTIVE / EXTENDED_RESPONSE)、配对后 account-key 写入、HFP 音频捕获/透传 | | 局域网扫描 | Nmap 主机发现、端口扫描、OS 指纹识别,可针对单台设备分发利用并附带实时终端 | | Nmap | 直连式 Nmap 界面,支持自定义脚本、NSE 与报告导出 | | Web 扫描器(Nuclei) | 多目标 Nuclei 扫描,按严重程度分组的结果展示与逐项证据 | | Arsenal(武器库) | 自定义利用/扫描器数据库,支持模板参数({IP}、{PORT}、{MAC}、{GW}、{MASK}) | | HID 攻击 | 兼容 DuckyScript 的 USB HID 注入——纯 Java 解析器(Hak5 v1 + v3 超集),内置 7 种键盘布局(US/GB/DE/FR/ES/IT/RU),实时执行日志与示例 payload | | USB Arsenal | USB gadget 配置管理器——动态开关 HID 键盘/鼠标、大容量存储、RNDIS/ECM/ACM 功能,自定义 VID/PID/序列号,将 .img/.iso 镜像挂载为可移动磁盘 | | Metasploit | chroot 内原生 MSF 控制台,支持会话管理、payload 生成与模块浏览器 | | GeoMac | 基于 OSM 的已捕获 BSSID/握手包地图,支持 WiGLE 风格导出(KML/CSV) | | VNC 桌面 | 在 chroot 内启动 XFCE/Xfce-VNC 会话并本地查看 | | Core 管理器 | 挂载/卸载/修复 chroot,管理已安装组件 |

#

运行要求

  • 已 Root 的 Android 设备(推荐 Magisk 或 KernelSU)
  • 约 1 GB 可用内部存储(chroot、捆绑工具与签名库)
  • 外接监听模式 USB Wi-Fi 网卡(用于握手捕获与去认证,推荐 Atheros AR9271 / Realtek 88XXAU)
  • 支持 Gadget 的内核(可选,仅 HID 攻击与 USB Arsenal 需要,见 2.3 节)

构建指南

标准 Android Gradle 构建:Java 8 源码、ndk-build 编译原生代码、Release 构建使用 R8 压缩混淆。

# Debug APK
./gradlew assembleDebug

# Release APK(R8 混淆压缩)
./gradlew assembleRelease

# 安装到已连接设备
./gradlew installDebug

# 静态检查
./gradlew lint

#

终端用户安装流程

  1. 在 已 Root 的设备上安装 APK(adb install StrykerOSS-6.0.apk 或侧载安装)。
  2. 首次启动时,应用内安装器(AppIntroActivity)将依次:
  • 请求 Root 权限(su);
  • 请求运行时权限(存储、位置、通知、蓝牙、音频);
  • 下载并解压 Debian trixie arm64 chroot 核心(chroot64-debian.tar.gz);
  • 将 chroot 挂载到 /data/local/stryker/release;
  • 安装可选组件(Metasploit、Nuclei、Hydra、SearchSploit)。
  1. 打开内置终端(抽屉菜单 → Terminal)直接进入 chroot shell。
  2. 插入受支持的 USB Wi-Fi 网卡以使用监听模式功能

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:一个人挺好 wa 一个人挺好 一个人挺好《StrykerOSS ——安卓渗透测试工具》

评论:0   参与:  0