当前位置: 首页 > news >正文

无锡网站建设方案托管淄博周村学校网站建设公司

无锡网站建设方案托管,淄博周村学校网站建设公司,广州做网站 信科便宜,酒店微信网站建设前提 我在不久前写过《 APP 接口拦截与参数破解》的博文#xff1b;最近爬取APP数据时又用到了相关技术#xff0c;故在此详细描述一下 Inspeckage 的功能。#xff08;环境准备本文不再赘述#xff09; 功能 在电脑上访问 http://127.0.0.1:8008 就可以看到 inspeckage…前提 我在不久前写过《 APP 接口拦截与参数破解》的博文最近爬取APP数据时又用到了相关技术故在此详细描述一下 Inspeckage 的功能。环境准备本文不再赘述 功能 在电脑上访问 http://127.0.0.1:8008 就可以看到 inspeckage 的 web 界面了。 点击页面开启实时更新为 on然后在模拟器中点击 LAUNCH APP在页面中刷新就可以看到数据了。动态刷新开关打开webserver就会加载手机端的所有数据。这个开关并不是控制手机端工具的开关仅仅是webserver是否动态刷新数据的开关。查看数据时可以关闭动态刷新否则展开数据会不断的被收起无法正常查看 (如果 web 页面没有输出结果查看 APP is running 是否为 trueLogcat 左边分那个自动刷新按钮是否开启) 如图所示inspeckage 提供了对所分析 apk 的一些基本信息提供直接下载 apk 到电脑截图手机屏幕等辅助功能最核心的功能是监控 share preferences加解密函数的使用http 访问等。下面一一分析。 使用 logcat 功能需要先转发端口到本地adb forward tcp:8887 tcp:8887。 点击 start再点 connect 就可以在网页中实时查看该 app 的 logcat 输出。 Tree view 按钮可以实时浏览 app 的数据目录并直接下载文件到本地。 如果采用 inspeckage 来分析的话直接在 crypto 记录中就可以看到。 由于这个apk 采用的 md5 方法是写在 so 中的所以 inspeckage 的 hash 记录中并没有相关的记录。这个可以采用 hook 自定义函数的方式来解决。 反编译 apk找到调用 so 的方法为 getPart2同理其实也可以手动 hook 住 getPart1。 设置好 hook 的方法后重启 app 生效。 在 hook 的记录中可以看到 getPart2 的返回值。Inspeckage 在动态分析 apk 的过程可以快速获得一些信息节省分析的时间。 使用 Inspeckage用户可以获取大量关于应用程序行为的信息 模块说明Logcat实时查看该app的logcat输出Tree View可以实时浏览app的数据目录并直接下载文件到本地Package Information应用基本信息组件信息、权限信息、共享库信息Shared PreferencesLOGapp XML文件读写记录Files具体XML写入内容Serialization反序列化记录Crypto常见加解密记录KEY、IV值Hash常见的哈希算法记录SQLiteSQLite数据库操作记录HTTPHTTP网络请求记录File System文件读写记录Misc.调用Clipboard,URL.Parse()记录WebView调用webview内容IPC进程之间通信记录Hooks运行过程中用户自定义Hook记录 1、信息收集 获取APP基本信息如上图所示 【1】权限请求权限Requested Permissions、自定义权限APP Permissions 【2】组件导出和非导出的组件Activity、Service、Broadcast Receiver、Content Provider 【3】共享库Shared Libraries 【4】标志位DebuggableAllow Backup 【5】其他UIDGIDsPackage等 l 请求权限 l App权限 l 共享库 l 导出和非导出的Activity内容提供其广播接收器和服务 l 检查该应用程序是否可调式 l 版本UID和GID 2、Hooks 使用 Hooks用户可以实时查看应用程序的行为 【1】Shared Preferences日志和文件 【2】Serialization序列化 【3】Crypto加密、Hash 【4】SQLite数据库 【5】HTTP、WebView、IPC等 【6】Hooks自定义HOOK l 共享首选项日志和文件 l 序列化 l 加密 l 哈希表 l SQLite数据库 l HTTPHTTP代理工具是最好的选择 l 杂项剪贴板URL.Parse() l WebView l IPC 使用 Logcat 查看日志的功能需要先转发 8887 端口到本地。 点击 Start再点 connect 就可以在网页中实时查看 app 的 logcat 输出。 Hooks 模块中可对被测 APP 进行 hook很方便。 3、其他操作 使用 Xposed用户可以执行一系列操作例如开启非输出的Activity l 开启任意Activity输出和非输出 l 调用提供器输出和非输出 l 禁用FLAG_SECURE l 取消SSL选项 l 开启、停止或重启应用程序 4、附加部分 l APK下载 l 查看应用程序的目录树 l 下载应用程序的文件 l 下载hooks生成的文本文件格式的输出 l 屏幕截图 5、配置 设置选项中提供了ssl uncheck设置代理等。经过测试发现 SSL uncheck 效果一般。https 流量依然很多抓不到。 尽管该工具有一些连接 HTTP 库的 hooks使用外部代理工具仍然是分析应用程序流量的最好的选择。 在 Inspeckage 中用户可以 l 添加连接目标应用的代理 l 启用和禁用代理 l 在ARP表中添加条目
http://www.hkea.cn/news/14389688/

相关文章:

  • 学习建网站玩网站建设学习人人建站
  • 怎么在网站做浮动图标内蒙古呼和浩特网站建设
  • 做公司网站要什么资料网站建设简讯
  • 自学做网站的911制作网站
  • 遂宁北京网站建设大连甘井子区小学排名一览表
  • 腾讯云建网站translate wordpress
  • 搭建一个个人网站网易邮箱注册
  • 网站的根目录中一般网站的后台怎么做的
  • 做公司网站的公wordpress网页的源代码在哪里
  • 北京的网站开发公司单页网站seo怎么做
  • 网站优化案例分析网站如何做微信支付
  • 延边州网站建设seo培训班
  • 成都网站设计最加科技无法解析服务器域名
  • 沧州响应式网站开发兰州网站建设网站建设
  • 上海网站建设 数字展厅抽奖网站插件
  • 二级区域网站名成立公司的流程和要求及费用
  • 网站备案被退回宠物医疗设计素材网站
  • 广州网站开发多少钱live2d看板娘wordpress
  • 网站建设的公司价格长春网站建设5219
  • 优创智汇高端网站建设丹东制作网站公司
  • 设计类专业考研考什么常德网站优化
  • 做公司网站主要需要什么科目西安网站建设有那些公司好
  • 建设o2o网站wordpress仿社区
  • 长沙网站建设企业黄山旅游最佳时间
  • 网站空间商那个好效果图网站都有哪些?
  • 电子商务网站开发是什么做网站顾客提现金额后台
  • 我想建个网站网站怎么建域名虹口基础微网站开发
  • 怎么做网站镜像seo排名培训公司
  • 专业制作企业网站wordpress 迁移 ngix
  • 微网站需要备案吗俄文网站推广