白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
关于APP信息的挖掘的一些疑问?
hktools
2023-01-06 10:35
450
19
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
linfengtai2008
注册会员
2023-01-06
#11
把apk反编译下,有时候能找到一些有用的信息
xiaosha
注册会员
2023-01-06
#12
回复
8#
hktools
apk有没有加壳,有时候敏感的URL链接会出现在so文件,dex文件有时候也涉及到加密AppInfoScanner好像只能提取未进行过任何处理的dex文件,可以考虑使用反射大师进行脱壳后然后使用AppInfoScanner再进行扫描,我可能水平有限,可能有不对之处,希望各位师傅见谅
MurraySky
注册会员
2023-01-06
#13
现在的运行商行业,金融行业的APP加壳是必须的,而且必须是企业壳,梆梆或者爱加密的企业壳,想脱壳除非定制rom好像才行难顶,有些都直接检测代理
小镇做题家
新手上路
2023-01-07
#14
各种云厂商的Access key
zjx1177
注册会员
2023-01-07
#15
回复
4#
xiaosha
这个工具确实很棒
win-bailang
潜水会员
2023-01-07
#16
可以从APP抓包分析得出第三方api等敏感信息 可调证
猪是的念来过倒
mojuehan
新手上路
2023-01-08
#17
我也是,没有扫出什么有用的信息
5ddddd
新手上路
2023-01-08
#18
手工反编译,翻代码,找API、key泄露、逻辑缺陷。。。。。。
biock
注册会员
2023-01-09
#19
回复
4#
xiaosha
这个有点不太好用
Darwin
注册会员
2023-01-11
#20
回复
10#
onlytst
这玩意我就没跑出过洞,可能是我用的太少了吧
 
1
2
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
hktools
新手上路
楼主
25
主题
395
帖子
94
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习