===================================
0x01 工具介绍
appshark除了实现行业普遍应用的数据流分析,还将指针分析与数据流分析融合,因而漏洞建模上更精准,规则更灵活,在误报率和漏报率方面有了比较大的改进。对于抖音、今日头条等超大规模App,可以在1小时内完成所有分析并输出结果。
0x02 安装与使用
1、通过github下载该项目的config文件夹
git clone https://github.com/bytedance/appshark
2、修改config文件,修改要分析apk的路径
"apkPath": "C:/Users/aiyou/Desktop/appshark-main/ddn.apk",
3、运行jar文件,自动扫描
java -jar AppShark-0.1-all.jar config/config.json5
4、扫描结果将在文件夹的out目录
0x03 项目链接下载
2、关注公众号"web安全工具库",后台回复:20221004
· 推 荐 阅 读 ·
《Python全栈安全》
加密、散列和数字签名。●创建和安装TLS证书。●在Django中实现身份验证、授权、OAuth 2.0和表单 验证。防范点击劫持、跨站脚本和SQL注入等攻击。