APKLeaks —— APK 敏感信息扫描工具
PKLeaks 是一个开源的 apk 文件敏感信息扫描工具,扫描 APK 文件来获取 URI、端点和 secret 信息。
安装
- PyPi 安装:
$ pip3 install apkleaks
- 源码安装:
$ git clone https://github.com/dwisiswant0/apkleaks $ cd apkleaks/ $ pip3 install -r requirements.txt
- docker 安装:
$ docker pull dwisiswant0/apkleaks:latest
注意:APKLeaks 依赖于逆向工程工具 jadx,如果环境中没有,会提示安装。
用法用例:
使用非常简单,执行以下命令即可:
$ apkleaks -f ~/path/to/file.apk # 或源码运行 $ python3 apkleaks.py -f ~/path/to/file.apk # 或docker运行 $ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk
支持的选项
- -f, --file: 指定要扫描的APK文件,如:apkleaks -f file.apk
- -o, --output:指定结果输出文件,如:apkleaks -f file.apk -o results.txt
- -p, --pattern:自定义模式 JSON 的路径,如 apkleaks -f file.apk -p custom-rules.json
- -a, --args:设置反编译参数,如:apkleaks -f file.apk --args="--deobf --log-level DEBUG"
- --json:以 json 格式保存,如:apkleaks -f file.apk -o results.json --json
输出设置:如果没有使用-o参数,会自动生成结果文件,默认情况下,生成的结果为文本格式,如果要输出 json 格式,使用--json参数。
模式设置:可以使用-p添加自定义 JSON 格式的模式,JSON文件描述了敏感信息的搜索规则,如果没有设置,会使用APKLeaks默认的模式。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
每日一博 | 富媒体在客服 IM 消息通信中的秒发实践
引言 富媒体是指在即时通信过程中传输的图片、语音、视频、文件等媒体介质的展示方式。 一、背景 客服一站式平台旨在为得物生态内的客服域服务人员提供一站式的服务办公平台。我们有多条业务线,客服在和用户聊天的过程中,有很多场景需要发送富媒体。跟普通的文本传输相比,富媒体可以直观地用户了解到消息内容,但是在传输过程中也面临着文件大、内存消耗大、传输过程漫长等问题。 二、面临的挑战 客服发送大文件(视频、图片)等消息给用户的大致流程如下: 首先通过文件上传服务上传到CDN,同时返回对应的CDN地址链接; 其次是获取到CDN地址链接,通过IM网关将链接返回给用户界面渲染。 在整个传输过程中,前端必须等文件上传成功拿到链接之后,才能渲染,如果传输的文件很大,客服需要会等待很长时间,这对于客服的接线效率有非常大的影响。比较理想的方式是当客服发送文件的时候,文件立马在聊天窗口渲染,此时渲染的不是完整的文件,而是文件的画像,比如文件的名字、封面图片,通过消息的状态进行上传状态的控制。 以视频传输为例,如果直接把视频放在缓存中展示在客服聊天内容区域,庞大的缓存会让用户的浏览器分分钟崩溃。比如大于7...
- 下一篇
老板由 “技术男” 到 “销售员” 的转变
Rainbond创始人刘凡在公司成立前,可谓是不折不扣的技术男,一面是对技术的痴迷和钻研,一面是对社交的排斥和恐慌。 在公司的成立之初,刘凡以为招聘销售人员来做自己不擅长的事情,自己主要专注产品和技术就好。但半年下来,销售团队一单都没签下来,公司账面的现金已经花光。刘凡这才发现,原来要想公司发展壮大,光有好的产品还不够,还要有好的销售。而且Rainbond作为底层技术产品,销售必须要懂技术,才能推动商业落地。 面对企业的困境,刘凡不得不从后台走到前台直接面对客户。 最开始,刘凡宅公司,只跟客户远程干聊技术,虽聊得很嗨,但叫好不叫座。慢慢地,刘凡天天在外跑,把产品演示、价值传达、写解决方案、商务谈判这些售前和销售能力都逐渐补足,终于拿下多个大客户并成功交付。随着客户成功案例的积累,刘凡也对公司的发展有了新的认识——只有真正面对客户,才能了解客户的需求,才能做出更好的产品。 2017年底,“如何让更多人知道Rainbond”成为好雨科技的发展瓶颈。公司虽然知道开源是一条路,却总是担心开源和商业的冲突。不过,公司最终还是做出了一个重要决定,将产品完全开源。最开始,Rainbond默默无闻,半...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能