ApkAnalyser 一鍵提取安卓應用中可能存在的敏感信息(URL\hash等)


ApkAnalyser 一鍵提取安卓應用中可能存在的敏感信息

ApkAnalyser 一鍵提取安卓應用中可能存在的敏感信息

 

目錄導航

功能列表

目前提取了APK內的如下信息:

  • 所有字符串
  • 所有URLs
  • 所有ip
  • 可能是hash值的字符串
  • 存在的敏感詞(如oss.aliyun)
  • 可能是accessKey的值

 

使用Python開發,依賴於apkutils模塊,可執行文件使用pyinstaller打包。

下載地址

①GitHub apkAnalyser.zip
②雨蓯網盤: https://w.ddosi.workers.dev/

使用方法

①下載解壓運行apkAnalyser.exe [此時會生成兩個目錄apps和result ]

②把要開刀的apk放在apps這個目錄下

 

③打開cmd,cd到目錄下apkAnalyser.exe文件所在目錄下,運行apkAnalyser回車即可.

附上一個cmd的快捷打開注冊表.
https://w.ddosi.workers.dev/soft/cmd.reg

掃描結果

 

kuwo音樂里提取出來的信息示例

項目地址:

https://github.com/TheKingOfDuck/ApkAnalyser


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM