一款适用于以APP病毒分析、APP漏洞挖掘、APP开发辅助分析工具

作者:Sec-Labs | 发布时间:

项目介绍

一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS)辅助分析工具

项目地址

https://github.com/sulab999/ApkMessenger

AppMessenger

下载地址:https://github.com/sulab999/ApkMessenger/releases/download/v4.6.2/apkmsg4.6.2.zip

介绍

解析APP
一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS)辅助分析工具,可以帮助APP开发工程师、病毒分析师、漏洞/安全研究员提高工作效率,帮助渗透测试工程师、攻击队成员/红队成员快速收集到移动端中关键的资产信息并提供基本的信息输出,如:包名(packageName)、版本(versionName\versionCode)、应用签名(Signature)、文件MD5、SDK、URL、APP漏洞等信息。

6a4791c9ea181218

 

高级检测

适用场景

  • APP病毒分析
  • APP漏洞挖掘
  • APP信息收集
  • 日常渗透测试/攻防演练中对APP中涉及的关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。

功能介绍:

  • [√] 支持任意文件MD5识别
  • [√] 支持DEX、APK、IPA文件的信息收集
  • [√] 支持Android壳识别(识别准确率99%,业界一流)
  • [√] 支持基础检测:文件路径、包名、版本名、文件MD5、文件SHA1、DEX MD5、文件大小、allowbackup、debuggable、打包时间
  • [√] 支持解析APP权限信息、签名信息、支持系统版本等其他信息
  • [√] 支持敏感信息检测,如:url、ip等
  • [√] 支持Windows系统、MacOS系统、*nux系列的系统
  • [×] 一键对APK文件重打包
  • [×] APP漏洞挖掘

环境说明

  • App文件解析需要使用JAVA环境,JAVA版本11及以上

使用方法

直接将APP拖入即可自动识别

标签:工具分享, APP分析