📌 前言
一、关于这个工具,先把一件事说清楚
strykerapp 是它的官方原版仓库;stryker-backzh是它的中文汉化分支——同一个 App、同一个包名
com.zalexdev.stryker、同一套底层 chroot 运行环境,区别只在界面语言和安装资源的分发方式。
项目地址:https://github.com/zalexdev/strykerapp
Stars:1.7k |Forks:248 |License:GNU GPL v3.0 |最新版本:Stryker V6.0.1
中文汉化版:https://github.com/oftenshui/stryker-backzh
Stars:53 |Forks:5 |License:GNU GPL v3.0 |版本:6.0.1(界面汉化约 90%)
定位:安卓平台一体化移动渗透测试套件(Mobile Pentest Suite)
二、这个工具是干什么的
你有没有想过这样一个场景——
在客户现场做无线安全评估,随身带的笔记本还没开机,光是驱动、网卡兼容性、环境依赖就要折腾半小时;现场临时发现一个内网资产,想快速跑一次端口探测,却发现手边只有手机。
Stryker 就是为这种场景生的。它把一整套网络、无线与 Web 安全工具打包进一个安卓 App:
全套工具原生运行在手机本地,不依赖云端服务器,不在第三方机器上跑你的数据;
通过一个统一的现代化 UI暴露 Nmap、Metasploit、Nuclei、Hydra、SearchSploit 等重量级工具;
内置终端,从抽屉菜单点一下Terminal(或桌面上的Stryker Terminal图标)就能进入运行环境,不需要再装额外的 shell App。
一句话总结:把 Kali 的常用武器库,塞进你的口袋。
三、它是怎么跑起来的(架构设计)
Stryker 最值得称道的,是它的运行架构。
Android App (com.zalexdev.stryker) ↓ MainActivity(单 Activity + 抽屉导航) ↓ Core.generateSuProcess() ← 统一的 root / chroot 调度入口 ↓ Debian trixie (arm64) chroot /data/local/stryker/release ↓ Nmap · Metasploit · Nuclei · Hydra · SearchSploit … ↓ 外接 USB 监听模式网卡 ←→ 无线模块(抓包 / 攻击)核心机制有三层:
1. chroot 隔离运行环境
应用会在/data/local/stryker/release下运行一个Debian trixie(arm64)chroot,让重金属工具在设备上原生执行,而不是塞一个阉割版进 APK。
2. rootless 降级方案
没有 root 时,同一套 rootfs 可以交给无 root 的 QEMU 虚拟机启动——有 root 走 chroot,没 root 走 QEMU。
3. 统一命令出口
所有 root 命令都经过Core.generateSuProcess()(直连su或 chroot 分发),避免各模块各自为战。
四、功能模块详解
Dashboard:chroot 状态、USB 适配器、挂载状态与快捷操作总览 |
WiFi networks:扫描、Deauth、握手包捕获、WPS 攻击(Pixie Dust / 常见 PIN / 自定义 PIN),需外接监听模式网卡 |
Handshakes:握手包本地存储、重命名、分享、导出到 OnlineHashCrack,支持机内 Hashcat 破解
MAC changer:内联 + 独立 MAC 随机化,支持持久化配置档案 |
WhisperPair (BLE):Fast Pair 设备发现、CVE-2025-36911检测与利用链、配对后账户密钥写入、HFP 音频捕获 |
Local network:Nmap 主机发现、端口扫描、OS 指纹识别、按设备分发漏洞利用(带实时终端) |
Nmap:直连 Nmap 界面,支持自定义脚本、NSE、报告导出 |
Web scanner (Nuclei):多目标 Nuclei 扫描,按严重性分组、逐条附证据 |
Arsenal:自定义漏洞利用 / 扫描器数据库,支持{IP}{PORT}{MAC}{GW}{MASK}模板参数 |
HID Attacks:DuckyScript 兼容USB HID 注入,纯 Java 解析器(Hak5 v1 + v3 超集),内置 7 种键盘布局 |
USB Arsenal:USB gadget 档案管理:HID 键鼠、大容量存储、RNDIS/ECM/ACM 动态切换,自定义 VID/PID |
Metasploit: chroot 内原生 MSF 控制台,支持会话、载荷生成、模块浏览 |
GeoMac| 基于 OSM 的 BSSID / 握手包地图,支持 WiGLE 风格 KML/CSV 导出 |
VNC desktop:chroot 内拉起 XFCE / Xfce-VNC 桌面并本地查看 |
Core manager:chroot 挂载 / 卸载 / 修复,已安装组件管理 |
一句话评价:从"扫描发现"到"攻击执行"再到"结果导出与破解",整条链路都在手机上闭环。尤其HID Attacks + USB Arsenal的组合,把手机变成了可编程 USB 设备,这在同类工具中相当罕见。
五、实战场景
场景一:现场无线安全评估
装 Stryker 的手机 + 一块 AR9271 网卡,就能在授权范围内完成:周边 AP 扫描 → 握手包捕获 → 本地 Hashcat 破解 → 结果地图化并导出报告。不用背笔记本出门。
场景二:内网资产快速盘点
接入授权测试网段,用Local network跑主机发现与端口扫描,配合Arsenal里预置的模板参数,一键把发现的资产套进对应的检测脚本,结果实时打在终端里。
场景三:Web 面漏洞扫描
对接授权目标,用Web scanner(Nuclei)多目标扫描,按严重性分组查看,每条发现都带证据,方便直接写进报告。
场景四:USB HID 与物理安全测试
在自有设备或书面授权范围内,用HID Attacks播放 DuckyScript 载荷,验证终端对恶意 USB 设备的防护;用USB Arsenal自由切换 gadget 形态,测试主机的 USB 管控策略。
场景五:先给 APK"体检",再用到真机
安全工具本身也该被审视——这是专业习惯。如果你对某个第三方打包版本心里没底,可以在 AiScan-N Web 智能安全分析工作台里上传该 APK,先做一轮静态分析(权限、导出组件、敏感字符串、原生库风险),确认没问题再装到真机。
六、总结
Stryker 的价值,在于它把"随身移动渗透测试"真正做成了产品:
架构上
:chroot + QEMU 双模式,兼顾 root 与非 root 设备;
能力上
:无线、内网、Web、USB HID 四条线全覆盖,工具原生执行;
体验上
:统一 Material 3 界面 + 内置终端,不用在多个 App 之间来回切。
方案 A(最省事):直接用汉化版
前往github.com/oftenshui/stryker-backzh/releases下载 Release 包,安装即用(汉化约 90%,6.0+ 会按系统语言自动切换)。
方案 B(想用英文原版):用汉化版"垫"出环境
先安装汉化版,让它完成核心文件的下载与部署;
卸载汉化版;
再安装官方原版。
汉化版作者明确表态:本项目仅修复安装功能并增加本地化,不涉及任何破解或盗版行为;官方更新时本仓库可能不会同步。