当前位置: 首页 > news >正文 无锡网站建设方案托管抚州市临川区建设局网站 news 2025/10/22 10:02:24 无锡网站建设方案托管,抚州市临川区建设局网站,ajax数据库网页网站设计,网站定制开发成本前提 我在不久前写过《 APP 接口拦截与参数破解》的博文#xff1b;最近爬取APP数据时又用到了相关技术#xff0c;故在此详细描述一下 Inspeckage 的功能。#xff08;环境准备本文不再赘述#xff09; 功能 在电脑上访问 http://127.0.0.1:8008 就可以看到 inspeckage…前提 我在不久前写过《 APP 接口拦截与参数破解》的博文最近爬取APP数据时又用到了相关技术故在此详细描述一下 Inspeckage 的功能。环境准备本文不再赘述 功能 在电脑上访问 http://127.0.0.1:8008 就可以看到 inspeckage 的 web 界面了。 点击页面开启实时更新为 on然后在模拟器中点击 LAUNCH APP在页面中刷新就可以看到数据了。动态刷新开关打开webserver就会加载手机端的所有数据。这个开关并不是控制手机端工具的开关仅仅是webserver是否动态刷新数据的开关。查看数据时可以关闭动态刷新否则展开数据会不断的被收起无法正常查看 (如果 web 页面没有输出结果查看 APP is running 是否为 trueLogcat 左边分那个自动刷新按钮是否开启) 如图所示inspeckage 提供了对所分析 apk 的一些基本信息提供直接下载 apk 到电脑截图手机屏幕等辅助功能最核心的功能是监控 share preferences加解密函数的使用http 访问等。下面一一分析。 使用 logcat 功能需要先转发端口到本地adb forward tcp:8887 tcp:8887。 点击 start再点 connect 就可以在网页中实时查看该 app 的 logcat 输出。 Tree view 按钮可以实时浏览 app 的数据目录并直接下载文件到本地。 如果采用 inspeckage 来分析的话直接在 crypto 记录中就可以看到。 由于这个apk 采用的 md5 方法是写在 so 中的所以 inspeckage 的 hash 记录中并没有相关的记录。这个可以采用 hook 自定义函数的方式来解决。 反编译 apk找到调用 so 的方法为 getPart2同理其实也可以手动 hook 住 getPart1。 设置好 hook 的方法后重启 app 生效。 在 hook 的记录中可以看到 getPart2 的返回值。Inspeckage 在动态分析 apk 的过程可以快速获得一些信息节省分析的时间。 使用 Inspeckage用户可以获取大量关于应用程序行为的信息 模块说明Logcat实时查看该app的logcat输出Tree View可以实时浏览app的数据目录并直接下载文件到本地Package Information应用基本信息组件信息、权限信息、共享库信息Shared PreferencesLOGapp XML文件读写记录Files具体XML写入内容Serialization反序列化记录Crypto常见加解密记录KEY、IV值Hash常见的哈希算法记录SQLiteSQLite数据库操作记录HTTPHTTP网络请求记录File System文件读写记录Misc.调用Clipboard,URL.Parse()记录WebView调用webview内容IPC进程之间通信记录Hooks运行过程中用户自定义Hook记录 1、信息收集 获取APP基本信息如上图所示 【1】权限请求权限Requested Permissions、自定义权限APP Permissions 【2】组件导出和非导出的组件Activity、Service、Broadcast Receiver、Content Provider 【3】共享库Shared Libraries 【4】标志位DebuggableAllow Backup 【5】其他UIDGIDsPackage等 l 请求权限 l App权限 l 共享库 l 导出和非导出的Activity内容提供其广播接收器和服务 l 检查该应用程序是否可调式 l 版本UID和GID 2、Hooks 使用 Hooks用户可以实时查看应用程序的行为 【1】Shared Preferences日志和文件 【2】Serialization序列化 【3】Crypto加密、Hash 【4】SQLite数据库 【5】HTTP、WebView、IPC等 【6】Hooks自定义HOOK l 共享首选项日志和文件 l 序列化 l 加密 l 哈希表 l SQLite数据库 l HTTPHTTP代理工具是最好的选择 l 杂项剪贴板URL.Parse() l WebView l IPC 使用 Logcat 查看日志的功能需要先转发 8887 端口到本地。 点击 Start再点 connect 就可以在网页中实时查看 app 的 logcat 输出。 Hooks 模块中可对被测 APP 进行 hook很方便。 3、其他操作 使用 Xposed用户可以执行一系列操作例如开启非输出的Activity l 开启任意Activity输出和非输出 l 调用提供器输出和非输出 l 禁用FLAG_SECURE l 取消SSL选项 l 开启、停止或重启应用程序 4、附加部分 l APK下载 l 查看应用程序的目录树 l 下载应用程序的文件 l 下载hooks生成的文本文件格式的输出 l 屏幕截图 5、配置 设置选项中提供了ssl uncheck设置代理等。经过测试发现 SSL uncheck 效果一般。https 流量依然很多抓不到。 尽管该工具有一些连接 HTTP 库的 hooks使用外部代理工具仍然是分析应用程序流量的最好的选择。 在 Inspeckage 中用户可以 l 添加连接目标应用的代理 l 启用和禁用代理 l 在ARP表中添加条目 文章转载自: http://www.morning.yrccw.cn.gov.cn.yrccw.cn http://www.morning.xxgfl.cn.gov.cn.xxgfl.cn http://www.morning.fdmfn.cn.gov.cn.fdmfn.cn http://www.morning.hmlpn.cn.gov.cn.hmlpn.cn http://www.morning.thntp.cn.gov.cn.thntp.cn http://www.morning.phxns.cn.gov.cn.phxns.cn http://www.morning.gbfuy28.cn.gov.cn.gbfuy28.cn http://www.morning.zhmgcreativeeducation.cn.gov.cn.zhmgcreativeeducation.cn http://www.morning.lsmgl.cn.gov.cn.lsmgl.cn http://www.morning.ffhlh.cn.gov.cn.ffhlh.cn http://www.morning.mfcbk.cn.gov.cn.mfcbk.cn http://www.morning.hyjpl.cn.gov.cn.hyjpl.cn http://www.morning.sgbk.cn.gov.cn.sgbk.cn http://www.morning.prls.cn.gov.cn.prls.cn http://www.morning.hqllx.cn.gov.cn.hqllx.cn http://www.morning.nsjpz.cn.gov.cn.nsjpz.cn http://www.morning.bqppr.cn.gov.cn.bqppr.cn http://www.morning.phcqk.cn.gov.cn.phcqk.cn http://www.morning.ljdjn.cn.gov.cn.ljdjn.cn http://www.morning.bmzxp.cn.gov.cn.bmzxp.cn http://www.morning.rtbhz.cn.gov.cn.rtbhz.cn http://www.morning.rrqbm.cn.gov.cn.rrqbm.cn http://www.morning.bzkgn.cn.gov.cn.bzkgn.cn http://www.morning.fqmcc.cn.gov.cn.fqmcc.cn http://www.morning.ckntb.cn.gov.cn.ckntb.cn http://www.morning.kgcss.cn.gov.cn.kgcss.cn http://www.morning.nqmwk.cn.gov.cn.nqmwk.cn http://www.morning.fpryg.cn.gov.cn.fpryg.cn http://www.morning.lpsjs.com.gov.cn.lpsjs.com http://www.morning.nqbpz.cn.gov.cn.nqbpz.cn http://www.morning.rlbg.cn.gov.cn.rlbg.cn http://www.morning.rxpp.cn.gov.cn.rxpp.cn http://www.morning.rgrys.cn.gov.cn.rgrys.cn http://www.morning.qdxtj.cn.gov.cn.qdxtj.cn http://www.morning.bhznl.cn.gov.cn.bhznl.cn http://www.morning.mzhgf.cn.gov.cn.mzhgf.cn http://www.morning.ldfcb.cn.gov.cn.ldfcb.cn http://www.morning.jcpq.cn.gov.cn.jcpq.cn http://www.morning.hnrqn.cn.gov.cn.hnrqn.cn http://www.morning.qttft.cn.gov.cn.qttft.cn http://www.morning.gmgnp.cn.gov.cn.gmgnp.cn http://www.morning.flhnd.cn.gov.cn.flhnd.cn http://www.morning.hcsnk.cn.gov.cn.hcsnk.cn http://www.morning.rkqqf.cn.gov.cn.rkqqf.cn http://www.morning.qftzk.cn.gov.cn.qftzk.cn http://www.morning.swbhq.cn.gov.cn.swbhq.cn http://www.morning.sknbb.cn.gov.cn.sknbb.cn http://www.morning.rtjhw.cn.gov.cn.rtjhw.cn http://www.morning.gkktj.cn.gov.cn.gkktj.cn http://www.morning.qymqh.cn.gov.cn.qymqh.cn http://www.morning.wdhlc.cn.gov.cn.wdhlc.cn http://www.morning.yfnhg.cn.gov.cn.yfnhg.cn http://www.morning.xqcst.cn.gov.cn.xqcst.cn http://www.morning.zlgr.cn.gov.cn.zlgr.cn http://www.morning.jbgzy.cn.gov.cn.jbgzy.cn http://www.morning.qgjwx.cn.gov.cn.qgjwx.cn http://www.morning.nngq.cn.gov.cn.nngq.cn http://www.morning.qxbsq.cn.gov.cn.qxbsq.cn http://www.morning.ctwwq.cn.gov.cn.ctwwq.cn http://www.morning.ypdmr.cn.gov.cn.ypdmr.cn http://www.morning.sqfnx.cn.gov.cn.sqfnx.cn http://www.morning.rshijie.com.gov.cn.rshijie.com http://www.morning.kpcky.cn.gov.cn.kpcky.cn http://www.morning.krnzm.cn.gov.cn.krnzm.cn http://www.morning.sqyjh.cn.gov.cn.sqyjh.cn http://www.morning.gwjqq.cn.gov.cn.gwjqq.cn http://www.morning.wpqcj.cn.gov.cn.wpqcj.cn http://www.morning.kjawz.cn.gov.cn.kjawz.cn http://www.morning.nkiqixr.cn.gov.cn.nkiqixr.cn http://www.morning.hyhqd.cn.gov.cn.hyhqd.cn http://www.morning.jhyfb.cn.gov.cn.jhyfb.cn http://www.morning.mcmpq.cn.gov.cn.mcmpq.cn http://www.morning.ryxdf.cn.gov.cn.ryxdf.cn http://www.morning.fynkt.cn.gov.cn.fynkt.cn http://www.morning.lwdzt.cn.gov.cn.lwdzt.cn http://www.morning.cbczs.cn.gov.cn.cbczs.cn http://www.morning.ftmzy.cn.gov.cn.ftmzy.cn http://www.morning.lthgy.cn.gov.cn.lthgy.cn http://www.morning.dqxph.cn.gov.cn.dqxph.cn http://www.morning.kfsfm.cn.gov.cn.kfsfm.cn 查看全文 http://www.tj-hxxt.cn/news/239378.html 相关文章: dw如何用表格做网站大尺度做爰网站 网站建设所需iis做网站上传速度慢 网站建设 html5品牌建设成果 创意规划设计有限公司官网seo排名点击器曝光行者seo 做网站后要回源码有何用小程序商店官网 网站开发代理合同前端开发培训机构课程 网站服务器建设方案网络营销4c策略是什么 wordpress 分享网站大型网站 建设意义 ps与dw怎么做网站开通微信公众号 提供广东中山网站建设国内单页面网站 杭州网站设计建立企业网站wordpress 360字体插件 网站建设规划结构wordpress同分类文章列表 广西企业响应式网站建设设计最新产品上市代理加盟 资阳地网站seowordpress随机文章排除分类 公司网站如何seo中商外贸app 青岛商媒做网站怎么样怎么制作公众号链接 义乌网站建设现状银川免费网站建设 企业网站开发定制有寓意的网络公司名字 为什么要建立网站网站制作方案策划简历 学习做网页的网站wordpress模板首页是哪个文件夹 建行网站登录公司自建网站备案 网站域名免费申请事件营销的方法 网站模板怎么套用直播软件app 沧州兼职网站建设施工企业价值链 德阳住房和城乡建设厅网站广告公司 最新网站查询网站建设策划报价 c2c电子商务网站用到的技术陕西汉中最新消息今天 网站配色 蓝色电话销售-网站建设-开场白 西部数码网站管理助手 绑定域名wordpress无法上传图片 重庆网站制作多少钱html电影网站源码