APK敏感信息泄露检测工具

admin 2024年1月31日21:51:57评论26 views字数 686阅读2分17秒阅读模式

apk_analysis

使用说明

  1. 环境要求
  • pip3 install javalang
  • 安装jadx,并将jadx添加至环境变量

2. 使用说明

3. python3 decompile.py <APP目录>

4. python3 check_privacy.py <APP目录>

5. 在当前目录下生成对每个APP的检测结果

APP目录的目录结构如下所示,APP名/APP名.apk

☁  priv-app  tree -L 2 .├── BackupRestoreConfirmation│   ├── BackupRestoreConfirmation.apk│   ├── oat│   └── out├── BlockedNumberProvider│   ├── BlockedNumberProvider.apk│   ├── oat│   └── out

生成的检测结果如下所示,FILE表示所在文件

[+] File:Radio***.java[String Privacy]method: RadioApi.Nonevarname: API_KEYreason: keyvalue: "***************************"position: Position(line=32, column=25)[Sensitive Var]method: RadioApi.Nonevarname: API_KEYvalue: ['"***************************"']

下载地址:

https://github.com/ddddhm1234/apk_analysis

原文始发于微信公众号(HACK之道):APK敏感信息泄露检测工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月31日21:51:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   APK敏感信息泄露检测工具http://cn-sec.com/archives/2444180.html

发表评论

匿名网友 填写信息