news 2026/9/28 20:17:02

Day18 APP资产知识产权应用监控静态提取动态抓包动态调试

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Day18 APP资产知识产权应用监控静态提取动态抓包动态调试

本文介绍如何通过目标名称和url来获取目标旗下的app,然后再通过MobSF和AppinfoScaner来提取信息,包括逆向静态提取、动态抓包提取和动态调试提取。

一、获取APP

1、从url获取APP

(1)备案信息

地址:

beian.miit.gov.cn/#/Integrated/recordQuery

(2)官网下载

2、从名称获取APP

(1)爱企查知识产权

(2)小蓝本

(3)七麦&点点查名称

感觉适合查大型的公司,小的公司没有查到。

七麦数据

要先点那个添加应用,然后输入公司全称选择安卓和软件下载市场。(第一次我没注意到添加应用不懂怎么查/捂脸)需要注册,公司随便填,我填江南皮革厂也过了。

点点数据

注册和七麦数据差不多。

前面有Ad的是广告

二、提取信息

提取的资产信息包括IP、域名和接口。泄露信息看邮箱、接口和OSS。拿一个恶意软件进行分析

1、MobSF(静态提取+动态调试)

项目地址:

github.com/MobSF/Mobile-Security-Framework-MobSF

静态提取

这是用浏览器的翻译

这里发现一个疑似管理员接口子域名

可以看反编译后的源码,箭头指向的是动态调试,我用的是Android Studio AVD

2、AppinfoScaner(静态提取)

github项目地址:

github.com/kelvinBen/AppInfoScanner

对一个恶意软件进行分析,命令:

python app.py android -i <APK/DEX 文件或下载地址或目录>

会生成分析报告

3、动态抓包

可以看Day6的安卓模拟器抓包

App抓包动态表现没有误报,但是不完整,有些隐藏的你不主动调用抓不到。反编译提取的好处就是完整,但是无用信息太多了。静态提取可以提取直接写进去的,但是像把密钥用多个变量拆开存放就提取不出来。有一个支持在线进行静态和动态分析的网站,其实就是把MobSF部署到服务器,但是这个网站的动态分析要钱,静态的免费。如果自己部署的临时出现问题可以用这个:www.zhihuaspace.com。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/28 20:16:38

C++ 终端黑客攻防小游戏:琥珀绿入侵防御战

1. 游戏简介 Game Overview(游戏简介) 这是一款运行在 Windows 终端窗口中的黑客攻防小游戏。玩家扮演系统防御者,在黑客不断发起入侵攻击时,通过输入正确的防御指令来阻止攻击、修复系统漏洞。游戏采用经典的琥珀绿(Amber Green)终端配色,营造复古黑客氛围。 This i…

作者头像 李华
网站建设 2026/9/28 20:16:18

charles配置抓包

两年没用过这个工具已经遗忘了&#xff0c;记录下。 1、电脑下载charles之后安装根证书并信任根证书&#xff0c;至此可以抓电脑浏览器的包 help>SSL Proxying>Install Charles Root Certificate 2、手机网络配置改为手动代理&#xff0c;输入电脑的ip地址和端口号 h…

作者头像 李华
网站建设 2026/9/28 20:16:05

金融交易场景下的 UKey 交易报文签名与抗抵赖:安当UKey 工程实践拆解

一、为什么金融交易报文必须硬件级签名 在收单、柜面、企业网银等金融交易链路里&#xff0c;交易报文从终端发往后台&#xff0c;中间可能经过多级转发与网关。如果仅依赖软件层的对称密钥或纯口令校验&#xff0c;一旦运行环境被植入木马、内存被 dump&#xff0c;密钥与签名…

作者头像 李华
网站建设 2026/9/28 20:14:20

内存管理(一)

内存管理(一) 文章目录内存管理(一)内存五大区栈区函数栈堆区全局区(.bss & .data)常量区代码区内存管理内存优化方案Tagged PointerNONPOINTER_ISASideTableMRC和ARCMRCARC内存五大区 栈区 栈区(stack):编译器自动分配&#xff0c;由系统管理&#xff0c;在不需要的时候自…

作者头像 李华