云真机操作台必看教程:手把手教学,轻松掌握技巧!

admin 2024年5月16日12:37:53评论35 views字数 1544阅读5分8秒阅读模式
云真机操作台必看教程:手把手教学,轻松掌握技巧!

无糖浏览器新注册用户,登录即可免费试用云真机操作台一天!更多权限可以联系客服免费开通7天试用权限

云真机操作台的使用场景

大狗平台的云真机操作台可以不受大部分的加固、加壳和云控插件的影响,在云端模拟安装和操作涉诈APP,使用者能够通过抓取的应用网络请求、Frida脚本、运行日志进对APP行实时分析,安全、快捷、准确的发现APP中的可疑信息。

云真机操作台能够有效解决以下多种分析场景下(图1),平台自动化分析APK报告在已知样本、未知样本中识别不到对应网站或SDK线索的问题。

云真机操作台必看教程:手把手教学,轻松掌握技巧!

图1. 云真机操作台的使用场景

使用云真机分析APK的思路

在云真机操作台中调试APP进行人核查的主要目的是:挖掘平台自动化分析中没有发现的网络请求和接入的SDK信息。

云真机操作台必看教程:手把手教学,轻松掌握技巧!

图2. 云真机分析APK的思路

01

启动云真机、运行APP

查看操作台自动抓包的网络请求和APP运行日志,看看有没有明显的SDK初始化请求和第三方库文件加载。重点关注是否有国内互联网厂商域名关键词 ,例如:aliyun、tencent等,以及请求中的ak、key、appid等参数。
02

加载Frida脚本(可选)

如果在网络请求和运行日志中没有发现有效信息,就需要在Frida脚本区域,加载内置脚本库中的“APP内调试日志分析”和“第三方NativeSDK加载分析”等脚本或者自己编写的Frida脚本来辅助研判。

(如果遇到加载内置脚本导致APP崩溃或无法使用的情况,可取消加载并联系客服反馈。)

03

操作APP

进行注册、登录、充值等操作,尽可能模拟受害者使用行为。
04

观察运行日志

在完成每一步操作时,停下来观察网络请求的时间、请求内容、返回内容等确认是否找到服务API网站,并记录可疑的调试日志、第三方库加载路径等。

05

APP源代码分析(可选)

必要的时候可以借助jadx等反编译工具,对APK文件进行反编译,在源代码中查看网络请求/调用SDK的上下文关系,来寻找相关线索。

使用云真机分析APK案例演示
在云真机操作台中分析APK的案例演示视频《云真机操作台基础使用案例演示视频》已上传至【无糖浏览器】-【知更训练场】-【学知识】模块。

无糖浏览器PC端用户:可以在【无糖浏览器】应用中心 - 进入【知更实战训练场】- 点击【学知识】Table 标签 - 在【大狗平台系列教程】课程列表中,找到《云真机操作台基础使用案例演示视频》进行观看。

云真机操作台必看教程:手把手教学,轻松掌握技巧!图3. 知更实战训练平台PC端-

《云真机操作台基础使用案例演示视频》

无糖浏览器手机端用户:可以在【无糖浏览器】APP主页 - 进入【知更靶场·课程推荐】- 在【大狗平台系列教程】列表中,找到《云真机操作台基础使用案例演示视频》进行观看。

云真机操作台必看教程:手把手教学,轻松掌握技巧!

图4.知更实战训练平台手机端-

《云真机操作台基础使用案例演示视频》

视频结合Frida动态调试和APP接口加密分析案例,对云真机操作台的基础使用进行讲解和演示。让你轻松学会如何在云真机中结合网络请求、Frida脚本以及jadx等反编译工具,对自动化研判难以识别的APP线索进行分析。

云真机操作台必看教程:手把手教学,轻松掌握技巧!图5. Frida动态调试案例

云真机操作台必看教程:手把手教学,轻松掌握技巧!

图6. APP接口加密通信案例

快来上传你正在分析的应用程序到云真机操作台试试吧~ 如果在分析过程中遇到非常复杂、难以研判的APP,可以上传大狗平台【云真机操作台】后,添加客服钉钉号码寻求帮助,或者加入无糖反网络犯罪研究中心钉钉群进行技术交流。

无糖浏览器-您身边的办案助手

01

下载地址(PC端与APP同链接):

http://browser.nosugar.tech

02

邀请码:注册邀请码可从已认证通过的公安民警处获得,完成注册流程并审核通过可开通完整使用权限。

如有疑问,可以扫描下方二维码进入无糖反网络犯罪研究中心。

云真机操作台必看教程:手把手教学,轻松掌握技巧!

原文始发于微信公众号(无糖反网络犯罪研究中心):云真机操作台必看教程:手把手教学,轻松掌握技巧!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月16日12:37:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云真机操作台必看教程:手把手教学,轻松掌握技巧!https://cn-sec.com/archives/2746220.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息