APK扫描工具APKLeaks
2023-4-17 11:31:25 Author: 编码安全研究(查看原文) 阅读量:16 收藏

APKLeaks 是一个开源的 apk 文件敏感信息扫描工具,通过扫描 APK 文件来获取 URI、端点和 secret 信息。

  • 安装方式

下载安装
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

Docker安装
$ docker pull dwisiswant0/apkleaks:latest

  • 使用方法

$ apkleaks -f /home/file.apk

#
 python
$ python3 apkleaks.py -f ~/path/to/file.apk

#
Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

参数

 描述

例子

-f, --file

要扫描的APK文件

apkleaks -f file.apk

-o, --output

导出文件结果

apkleaks -f file.apk -o results.txt

-p, --pattern

自定义模式 JSON 的路径

apkleaks -f file.apk -p custom-rules.json

-a, --args

反汇编程序参数

apkleaks -f file.apk --args="--deobf --log-level DEBUG"

--json

另存为JSON格式

apkleaks -f file.apk -o results.json --json

  • 依赖库

https://github.com/skylot/jadx

#Windows上双击BAT文件运行

  • 工具获取方式

关注公众号,回复关键词 ' apk '获取


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDY1MDc2Mg==&mid=2247503178&idx=2&sn=f80dc4827854edc170f9b4fd5d3e820b&chksm=ce649e2ff913173934dbd1af852e2413b8c4cb9f72123037e1bbe1ff5999a2a387075ad59d5f#rd
如有侵权请联系:admin#unsafe.sh