ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Day18 APP资产知识产权应用监控静态提取动态抓包动态调试

Day18 APP资产知识产权应用监控静态提取动态抓包动态调试 本文介绍如何通过目标名称和url来获取目标旗下的app然后再通过MobSF和AppinfoScaner来提取信息包括逆向静态提取、动态抓包提取和动态调试提取。一、获取APP1、从url获取APP1备案信息地址beian.miit.gov.cn/#/Integrated/recordQuery2官网下载2、从名称获取APP1爱企查知识产权2小蓝本3七麦点点查名称感觉适合查大型的公司小的公司没有查到。七麦数据要先点那个添加应用然后输入公司全称选择安卓和软件下载市场。第一次我没注意到添加应用不懂怎么查/捂脸需要注册公司随便填我填江南皮革厂也过了。点点数据注册和七麦数据差不多。前面有Ad的是广告二、提取信息提取的资产信息包括IP、域名和接口。泄露信息看邮箱、接口和OSS。拿一个恶意软件进行分析1、MobSF静态提取动态调试项目地址github.com/MobSF/Mobile-Security-Framework-MobSF静态提取这是用浏览器的翻译这里发现一个疑似管理员接口子域名可以看反编译后的源码箭头指向的是动态调试我用的是Android Studio AVD2、AppinfoScaner静态提取github项目地址github.com/kelvinBen/AppInfoScanner对一个恶意软件进行分析命令python app.py android -i APK/DEX 文件或下载地址或目录会生成分析报告3、动态抓包可以看Day6的安卓模拟器抓包App抓包动态表现没有误报但是不完整有些隐藏的你不主动调用抓不到。反编译提取的好处就是完整但是无用信息太多了。静态提取可以提取直接写进去的但是像把密钥用多个变量拆开存放就提取不出来。有一个支持在线进行静态和动态分析的网站其实就是把MobSF部署到服务器但是这个网站的动态分析要钱静态的免费。如果自己部署的临时出现问题可以用这个www.zhihuaspace.com。
返回列表