通过在线网站mogua分析apk的安全性

admin 2023年7月31日01:21:57评论58 views字数 446阅读1分29秒阅读模式

分析APK文件是一项常见的安全工作,它可以帮助我们了解和评估Android应用程序的安全性。在本文中,我们将使用https://mogua.co/网址作为示例,介绍如何分析APK文件。以下是详细的步骤和方法:

一、将apk上传到该网站

1、访问https://mogua.co/,进入网站的主页面

通过在线网站mogua分析apk的安全性

2、点击上传,选择要分析的apk,自动分析,中间可能会花费十几分钟

通过在线网站mogua分析apk的安全性

二:分析到的域名线索共有72条

72条并不是所有需要分析域名,有些是某些apk框架中用到的,所以还需要筛选一下,再具体分析

通过在线网站mogua分析apk的安全性

三:危险动作

查看该apk存在的危险行为,例如:定位,读取短信,读取通讯录等行为

通过在线网站mogua分析apk的安全性

四:代码反编译

查看反编译代码,可以看到该包名为com.kssq.honghelou.book,分析上面域名的时候优先分析包含包名关键字的域名

通过在线网站mogua分析apk的安全性

通过在线网站mogua分析apk的安全性

五:查看源码

查看程序的源代码,分析开发者的逻辑,这里也可以用jadx反编译apk,毕竟jadx是专业的反编译工具

通过在线网站mogua分析apk的安全性

通过在线网站mogua分析apk的安全性



原文始发于微信公众号(Web安全工具库):通过在线网站mogua分析apk的安全性

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月31日01:21:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通过在线网站mogua分析apk的安全性https://cn-sec.com/archives/1916369.html

发表评论

匿名网友 填写信息