ApkAnalyser 一键提取安卓应用中可能存在的敏感信息(URL\hash等)

ApkAnalyser 一键提取安卓应用中可能存在的敏感信息

ApkAnalyser 一键提取安卓应用中可能存在的敏感信息

 

目录导航

功能列表

目前提取了APK内的如下信息:

  • 所有字符串
  • 所有URLs
  • 所有ip
  • 可能是hash值的字符串
  • 存在的敏感词(如oss.aliyun)
  • 可能是accessKey的值

 

使用Python开发,依赖于apkutils模块,可执行文件使用pyinstaller打包。

下载地址

①GitHub apkAnalyser.zip
②雨苁网盘: https://w.ddosi.workers.dev/

使用方法

①下载解压运行apkAnalyser.exe [此时会生成两个目录apps和result ]

②把要开刀的apk放在apps这个目录下

 

③打开cmd,cd到目录下apkAnalyser.exe文件所在目录下,运行apkAnalyser回车即可.

附上一个cmd的快捷打开注册表.
https://w.ddosi.workers.dev/soft/cmd.reg

扫描结果

 

kuwo音乐里提取出来的信息示例

项目地址:

https://github.com/TheKingOfDuck/ApkAnalyser

posted @   bonelee  阅读(1285)  评论(0编辑  收藏  举报
编辑推荐:
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
点击右上角即可分享
微信分享提示