10、信息打點——APP小程序篇抓包封包XP框架反編譯資產提取

APP信息搜集思路

  • 外在——抓包封包——資產安全測試
    抓包(Fiddle&茶杯&burp)封包(封包監聽工具),提取資源信息

    資產收集——資源提取——ICO、MAD、hash——FOFA等網絡測繪進行資產搜集

  • 外在——功能邏輯

  • 內在——反編譯——JAVA代碼——代碼審計

    內在——反編譯——提取RES資源——Fofa等進行資產收集

APP反編譯載入IDEA

  1. (內部提取)AppinfoScanner

    AppinfoScanner出現錯誤,說明需要掃描的應用存在殼,需要進行脫殼才能進行進行掃描,目前可以結合以下工具進行脫殼處理。
    Android:xposed模塊:dexdump;frida模塊:FRIDA-DEXDump
    IOS:frida模塊:frida-ipa-dump(windows),frida-ios-dump(Macos)

    也就是說,有的時候你抓不到包的原因是殼的存在。

    APP查殼工具:
    在這里插入圖片描述

    可以使用APK資源提取器來提取安卓內部的APK資源(圖片 or apk源文件…)。提取這些文件或圖片等資源的原因是:fofa等網絡測繪引擎支持針對文件的MD5值進行搜索。

  2. (內部提取)安卓反編譯工具:安卓修改大師1、安卓修改大師2、AppinfoScanner

    安卓修改大師支持apk功能修改、抓包、代碼審計等移動測試。

    • 內在和外在的區別:內在就是反編譯源代碼,從源代碼中提取相關信息。外在就是從APP的功能入手,抓取數據包,提取相關信息。
    • 內在與外在最好同時聯動。

小程序與APP思路一樣。

網絡空間測繪引擎:Fofa、Quake、shodan、Zoomeye

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/160611.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/160611.shtml
英文地址,請注明出處:http://en.pswp.cn/news/160611.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

國際版Amazon Lightsail的功能解析

Amazon Lightsail是一項易于使用的云服務,可為您提供部署應用程序或網站所需的一切,從而實現經濟高效且易于理解的月度計劃。它是部署簡單的工作負載、網站或開始使用亞馬遜云科技的理想選擇。 作為 AWS 免費套餐的一部分,可以免費開始使用 Amazon Lightsail。注冊…

【Python進階】近200頁md文檔14大體系第4篇:Python進程使用詳解(圖文演示)

本文從14大模塊展示了python高級用的應用。分別有Linux命令,多任務編程、網絡編程、Http協議和靜態Web編程、htmlcss、JavaScript、jQuery、MySql數據庫的各種用法、python的閉包和裝飾器、mini-web框架、正則表達式等相關文章的詳細講述。 Python全套筆記直接地址…

PostgreSQL10安裝postgis插件

1.安裝pgsql10 2.下載插件,以Windows為例,地址:Index of /postgis/windows/pg10/ 3.安裝插件,直接安裝,和pgsql的目錄相同即可,一直下一步 4.安裝之后,需要執行sql打開 CREATE EXTENSION po…

028 - STM32學習筆記 - ADC結構體學習(二)

028 - STM32學習筆記 - 結構體學習(二) 上節對ADC基礎知識進行了學習,這節在了解一下ADC相關的結構體。 一、ADC初始化結構體 在標準庫函數中基本上對于外設都有一個初始化結構體xx_InitTypeDef(其中xx為外設名,例如…

Redis設計與實現-數據結構(建設進度17%)

Redis數據結構 引言數據結構stringSDS數據結構原生string的不足 hash 本博客基于《Redis設計與實現》進行整理和補充,該書依賴于Redis 3.0版本,但是Redis6.0版本在一些底層實現上仍然沒有明顯的變動,因此本文將在該書的基礎上,對于…

PostgreSQL基本操作

1.查詢某個表的所在磁盤大小 select pg_size_pretty(pg_relation_size(grb_grid)); 2.插入point類型的記錄 insert into tb_person ("name", "address", "location", "create_time", "area", "girls") values …

Java 兩個線程交替打印1-100

線程題:交替打印1-100 這里演示兩個線程,一個打印奇數,一個打印偶數 方式一:synchronized FixedThreadPool public class example {private static int count 1;private static final Object lock new Object();public stat…

WPF基礎DataGrid控件

WPF DataGrid 是一個用于顯示和編輯表格數據的強大控件。它提供了豐富的功能,包括排序、篩選、分組、編輯、選擇等,使你能夠以類似電子表格的方式呈現和操作數據。 DataGrid 的布局主要由以下部分組成: 列定義 (Columns): DataGrid 列定義了…

YOLO目標檢測——衛星遙感多類別檢測數據集下載分享【含對應voc、coco和yolo三種格式標簽】

實際項目應用:衛星遙感目標檢測數據集說明:衛星遙感多類別檢測數據集,真實場景的高質量圖片數據,數據場景豐富,含網球場、棒球場、籃球場、田徑場、儲罐、車輛、橋、飛機、船等類別標簽說明:使用lableimg標…

2023年【上海市安全員C證】考試及上海市安全員C證找解析

題庫來源:安全生產模擬考試一點通公眾號小程序 2023年上海市安全員C證考試為正在備考上海市安全員C證操作證的學員準備的理論考試專題,每個月更新的上海市安全員C證找解析祝您順利通過上海市安全員C證考試。 1、【多選題】2017年9月頒發的《中共上海市委…

基于STM32的煙霧濃度檢測報警仿真設計(仿真+程序+講解視頻)

這里寫目錄標題 📑1.主要功能📑2.仿真📑3. 程序📑4. 資料清單&下載鏈接📑[資料下載鏈接](https://docs.qq.com/doc/DS0VHTmxmUHBtVGVP) 基于STM32的煙霧濃度檢測報警仿真設計(仿真程序講解) 仿真圖prot…

【數據結構】B : DS圖應用--最短路徑

B : DS圖應用–最短路徑 文章目錄 B : DS圖應用--最短路徑DescriptionInputOutputSampleInput Output 解題思路:初始化主循環心得: AC代碼 Description 給出一個圖的鄰接矩陣,再給出指定頂點v0,求頂點v0到其他頂點的最短路徑 In…

SkyWalking配置報警推送到企業微信

1、先在企業微信群里創建一個機器人,復制webhook的地址: 2、找到SkyWalking部署位置的alarm-settings.yml文件 編輯,在最后面加上此段配置 !!!一定格式要對,不然一直報警報不出來按照網上指導…

JVM 堆外內存詳解

Java 進程內存占用除了JVM 運行時數據區,還有直接內存(Direct Memory)區域及 JVM 程序自身也會占用內存 直接內存(Direct Memory)區域:直接內存通過使用Native堆外內存來存儲數據,這意味著數據…

大數據平臺實踐之CDH6.2.1+spark3.3.0+kyuubi-1.6.0

前言:關于kyuubi的原理和功能這里不做詳細的介紹,感興趣的同學可以直通官網:https://kyuubi.readthedocs.io/en/v1.7.1-rc0/index.html 下載軟件版本 wget http://distfiles.macports.org/scala2.12/scala-2.12.16.tgz wget https://archi…

pikachu_php反序列化

pikachu_php反序列化 源代碼 class S{var $test "pikachu";function __construct(){echo $this->test;} }//O:1:"S":1:{s:4:"test";s:29:"<script>alert(xss)</script>";} $html; if(isset($_POST[o])){$s $_POST[…

基于python人臉性別年齡檢測系統-深度學習項目

歡迎大家點贊、收藏、關注、評論啦 &#xff0c;由于篇幅有限&#xff0c;只展示了部分核心代碼。 文章目錄 一項目簡介簡介技術組成1. OpenCV2. Dlib3. TensorFlow 和 Keras 功能流程 二、功能三、系統四. 總結 一項目簡介 # Python 人臉性別年齡檢測系統介紹 簡介 該系統基…

用idea搭建一個spring cloud微服務項目

以下是使用 IntelliJ IDEA 搭建 Spring Cloud 微服務項目的步驟&#xff1a; 創建一個新的 Maven 項目。 在 pom.xml 文件中添加以下依賴&#xff1a; <dependency><groupId>org.springframework.cloud</groupId><artifactId>spring-cloud-starter-…

Android studio 遷移之后打開沒反應

把Android studio由d盤遷移到c盤&#xff0c;點擊沒反應&#xff1b; 需要把C:\Users\xxxx\AppData\Roaming\Google\AndroidStudio2022.3 目錄下的studio64.exe.vmoptions 修改為C:&#xff0c;刪除該文件會導致無法安裝app。 里面配置了一個

SpringMVC問題

文章目錄 SpringMVC運行流程MVC的概念與請求在MVC中的執行路徑&#xff0c;ResponsBody注解的用途SpringMVC啟動流程 SpringMVC運行流程 ? 客戶端&#xff08;瀏覽器&#xff09;發送請求&#xff0c;直接請求到 DispatcherServlet 。 ? DispatcherServlet 根據請求信息調用 …