白帽子手机APK渗透神器(实测)

admin 2024年10月11日11:49:03评论19 views字数 772阅读2分34秒阅读模式

对于不熟悉手机APK反编译的白帽子,还有熟悉但就是懒得去反编译的各种帽子,我觉得摸瓜应该能满足你了。想要APK里的域名、URL接口信息都有,通用的加壳、插件信息也都有,想要的Word版报告也有。

话说,第一次听到摸瓜应该是两年前了,当时觉得就是用开源框架搭的,没什么特别,网站还动不动就挂了。

今天突然一个00后小兄弟居然跟我提起来了,说用的人很多,我当时一愣,啊这个网站还活着。瞬间激起了我这个老年人的求知欲望。

说实话,测试了一下还是挺佩服网站管理员的。APK在线反编译是个耗计算资源和存储的苦力活,能把网站坚持做这么久,技术改进了不少,有几个点超出了我的预期,运营模式也摸索出来点了,精神还是值得佩服。

01

APK分析

  • 官方给的能力

白帽子手机APK渗透神器(实测)

  • 实测结果
实测了一下,分析速度1-3分钟,貌似有好几个分析引擎,藏在各种生僻的java文件、so库、静态文件里的域名和后台接口基本都能提出来,常见的加壳类型和插件也都有。
感觉不止静态分析,可能还用了沙箱。。。

白帽子手机APK渗透神器(实测)

白帽子手机APK渗透神器(实测)

白帽子手机APK渗透神器(实测)

02

APK搜索

目测网站每天的APK上传量几百个,看网上有说总量到几十万个了,不好说。当然注册用户上传的咱也看不到。
搜索可以用它站内的搜库功能,我觉得搜包名和文件名比较有意思,能发现一些意想不到的。当然也可以使用Google、Bing搜,具体怎么搜就不说了。
  • 站内搜索

白帽子手机APK渗透神器(实测)

  • 外网搜索

白帽子手机APK渗透神器(实测)

03

APK报告

要我说,这是网站最良心的地方,就是能给你导出来一个有模有样的word报告,你可以随便拿来改,这对于白帽子来说,可真是救了命了。

要知道,宁可搞10个站,也绝对不会向一篇报告低头的,这个和年龄无关。
  • 导出Word报告

白帽子手机APK渗透神器(实测)

写在最后,网站其他的一些功能没列出来,可以自行测测。好的东西还是值得大家多传播、点赞的。

贴上摸瓜的网址:https://mogua.co

原文始发于微信公众号(信安之路):白帽子手机APK渗透神器(实测)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月11日11:49:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   白帽子手机APK渗透神器(实测)https://cn-sec.com/archives/3253087.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息