知識框架:

1.APP 外在
外在-抓包封包 Fiddler /Burpsuite - 資產安全測驗
資產收集-資源提取-ICO,MD5,HASH-黑暗引擎搜索相關資產
功能邏輯
2.APP內在
內在-反編譯-Java代碼-代碼審計
內在-反編譯-提取RES資源-黑暗資產手機
==工具:==AppInfoScanner(見Github python腳本) 安卓修改大師
殼 :使用脫殼工具 Apk資源提取器 xposed框架 frida
說明需要掃描的應用存在殼,需要進行脫殼/砸殼以后才能進行掃描,目前可以結合以下工具進行脫殼/砸殼處理
Android:
xposed模塊: dexdump
frida模塊: FRIDA-DEXDump
iOS:
firda模塊:
windows系統使用: frida-ipa-dump
MacOS系統使用:frida-ios-dump
3.小程式:微信電腦版登錄啟動抓包分析
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/385548.html
標籤:其他
上一篇:OSI 的七層模型
下一篇:Kubernetes快速部署
