Mercury是一款免费的Android安全评估框架,可以帮助安全研究人员检测Android应用程序、设备漏洞,以及编写漏洞证明Exploit。
下图是使用检测Samsung Galaxy SII 手机截图:
在下面测试中,我们使用isscanner.provider.sqlinjection模块在Android 4.0.3模拟器上检测Sql注入漏洞。
下载地址
...