夜雨聆风学习资料网

ARTICLE · 1077784

StrykerOSS ——安卓渗透测试工具

StrykerOSS ——安卓渗透测试工具

项目地址

https://github.com/zalexdev/strykerapp

汉化版项目地址

https://github.com/oftenshui/stryker-backzh

StrykerOSS 将一套精选的网络、无线与 Web 安全工具打包进一个单一的 Root Android 应用,并通过统一、现代化的 UI 对外暴露。其核心设计是:在 /data/local/stryker/release 目录下运行一个 Debian trixie (arm64) chroot 环境,让重量级工具(Nmap、Metasploit、Nuclei、Hydra、SearchSploit 等)能够在设备上原生执行。在无 Root 的场景下,同一个 rootfs 会被 Rootless QEMU 虚拟机引导启动。

应用内置了一个终端(菜单 → Terminal,或桌面上的 Stryker Terminal 启动器图标),可直接进入 chroot shell,无需任何外部终端应用。

Chroot 执行模型

StrykerOSS的运行时核心是一个挂载在 /data/local/stryker/release的 Debian trixie arm64 chroot。所有重型工具都在其中原生运行,Java 层通过Core.generateSuProcess() 统一派发命令——该封装会视情况选择直接 su 执行或 chroot 内派发。

无 Root 回退路径

当设备没有 Root 权限时,同一套 rootfs 会被一个 Rootless QEMU 虚拟机引导,从而在虚拟机内完成工具的执行。

权限与内核要求

HID 攻击与 USB Arsenal 功能依赖内核的 USB ConfigFS gadget 支持,需要以下内核配置项:

  • CONFIG_USB_CONFIGFS=y
  • CONFIG_USB_CONFIGFS_F_HID=y
  • CONFIG_USB_CONFIGFS_MASS_STORAGE=y(大容量存储配置)
  • CONFIG_USB_CONFIGFS_RNDIS=y / CONFIG_USB_CONFIGFS_ECM=y(网络配置)
  • 内核 ≥ 3.19 且 /sys/class/udc/ 已填充

NetHunter、KernelSU-Next 内核以及大多数现代 OEM 内核开箱即满足这些要求。

功能模块

模块

说明

Dashboard(仪表盘)

chroot、USB 适配器、挂载状态的实时概览与快捷操作

WiFi 网络

通过外接监听模式网卡进行扫描、去认证(deauth)、握手包捕获、WPS 攻击(Pixie Dust、常见 PIN、自定义 PIN)

握手包管理

本地握手包存储,支持重命名、分享、导出到 OnlineHashCrack 以及通过 Hashcat 在设备端破解

MAC 修改器

内联 + 独立 MAC 随机化,支持持久化配置文件

WhisperPair(BLE)

Fast Pair 设备发现、CVE-2025-36911 漏洞检测与完整利用链(RAW / RETROACTIVE / EXTENDED_RESPONSE)、配对后 account-key 写入、HFP 音频捕获/透传

局域网扫描

Nmap 主机发现、端口扫描、OS 指纹识别,可针对单台设备分发利用并附带实时终端

Nmap

直连式 Nmap 界面,支持自定义脚本、NSE 与报告导出

Web 扫描器(Nuclei)

多目标 Nuclei 扫描,按严重程度分组的结果展示与逐项证据

Arsenal(武器库)

自定义利用/扫描器数据库,支持模板参数({IP}、{PORT}、{MAC}、{GW}、{MASK})

HID 攻击

兼容 DuckyScript 的 USB HID 注入——纯 Java 解析器(Hak5 v1 + v3 超集),内置 7 种键盘布局(US/GB/DE/FR/ES/IT/RU),实时执行日志与示例 payload

USB Arsenal

USB gadget 配置管理器——动态开关 HID 键盘/鼠标、大容量存储、RNDIS/ECM/ACM 功能,自定义 VID/PID/序列号,将 .img/.iso 镜像挂载为可移动磁盘

Metasploit

chroot 内原生 MSF 控制台,支持会话管理、payload 生成与模块浏览器

GeoMac

基于 OSM 的已捕获 BSSID/握手包地图,支持 WiGLE 风格导出(KML/CSV)

VNC 桌面

在 chroot 内启动 XFCE/Xfce-VNC 会话并本地查看

Core 管理器

挂载/卸载/修复 chroot,管理已安装组件

运行要求

  • 已 Root 的 Android 设备(推荐 Magisk 或 KernelSU)
  • 约 1 GB 可用内部存储(chroot、捆绑工具与签名库)
  • 外接监听模式 USB Wi-Fi 网卡(用于握手捕获与去认证,推荐 Atheros AR9271 / Realtek 88XXAU)
  • 支持 Gadget 的内核(可选,仅 HID 攻击与 USB Arsenal 需要,见 2.3 节)

构建指南

标准 Android Gradle 构建:Java 8 源码、ndk-build 编译原生代码、Release 构建使用 R8 压缩混淆。

# Debug APK
./gradlew assembleDebug

# Release APK(R8 混淆压缩)
./gradlew assembleRelease

# 安装到已连接设备
./gradlew installDebug

# 静态检查
./gradlew lint

终端用户安装流程

  1. 在 已 Root 的设备上安装 APK(adb install StrykerOSS-6.0.apk 或侧载安装)。
  2. 首次启动时,应用内安装器(AppIntroActivity)将依次:
  • 请求 Root 权限(su);
  • 请求运行时权限(存储、位置、通知、蓝牙、音频);
  • 下载并解压 Debian trixie arm64 chroot 核心(chroot64-debian.tar.gz);
  • 将 chroot 挂载到 /data/local/stryker/release;
  • 安装可选组件(Metasploit、Nuclei、Hydra、SearchSploit)。
  1. 打开内置终端(抽屉菜单 → Terminal)直接进入 chroot shell。
  2. 插入受支持的 USB Wi-Fi 网卡以使用监听模式功能

相关学习资料