Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AppInfoScanner — Ein Tool zur mobilen Informationserfassung und -analyse, das für Szenarien von HW-Aktionen, Red Teams und Penetrationstest-Teams konzipiert ist. Es unterstützt mobile Plattformen (Android, iOS, WEB, H5, statische Websites) und hilft Penetrationstestern, Angriffsteammitgliedern und Red Teams, schnell wichtige Asset-Informationen von mobilen oder statischen Webseiten zu sammeln und grundlegende Ausgaben wie Titel, Domain, CDN, Fingerabdruckdaten und Statusinformationen zu liefern. | Kitploit
Tools/GitHubGitHub/kelvinben/appinfoscanner
Android-SicherheitOSINT (Open-Source-Intelligence)AufklärungStatische AnalyseiOS-SicherheitInformationsbeschaffungWebsicherheitPenetrationstestsMobile Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHubkelvinben/appinfoscanner

AppInfoScanner

Repository anzeigen
3.5k407vor 3 JahrenVon Kitploit geprüft

Ein Tool zur mobilen Informationserfassung und -analyse, das für Szenarien von HW-Aktionen, Red Teams und Penetrationstest-Teams konzipiert ist. Es unterstützt mobile Plattformen (Android, iOS, WEB, H5, statische Websites) und hilft Penetrationstestern, Angriffsteammitgliedern und Red Teams, schnell wichtige Asset-Informationen von mobilen oder statischen Webseiten zu sammeln und grundlegende Ausgaben wie Titel, Domain, CDN, Fingerabdruckdaten und Statusinformationen zu liefern.

Teilen

License Language License HitCount

Dieses Projekt ist derzeit nur die Spitze des Eisbergs der geplanten Funktionen. Wenn Sie an diesem Projekt interessiert sind oder an der weiteren Entwicklung oder Übersetzung mitwirken möchten, senden Sie bitte eine E-Mail an [email protected] mit Ihren Fähigkeiten und Anliegen.

AppInfoScanner

Ein Information-Scanning-Tool für mobile Endgeräte (Android, iOS, WEB, H5, statische Websites), das speziell für Szenarien wie HW-Aktionen/Red Teams/Penetrationstestteams entwickelt wurde. Es hilft Penetrationstestern, Angriffsteammitgliedern und Red-Team-Mitgliedern, schnell wichtige Asset-Informationen aus mobilen Apps oder statischen Webseiten zu sammeln und grundlegende Informationen wie Titel, Domain, CDN, Fingerabdruck und Status auszugeben.

Vorwort

  • Der Entwickler dieses Projekts ist derzeit ein Einzelentwickler mit eigener Arbeit. Neue Funktionen oder Anforderungen werden in der Freizeit entwickelt, Fehler werden priorisiert behandelt.
  • Wenn Sie bei der Nutzung auf Probleme stoßen oder neue Anforderungen haben, melden Sie bitte Fehler unter . Lesen Sie vor dem Melden eines Fehlers bitte den Abschnitt „Häufige Fragen“ am Ende.
  • Wenn Sie dieses Projekt nützlich finden, klicken Sie bitte auf den „star“-Button oben rechts auf dieser Seite.
  • Wenn Sie über neue Versionen auf dem Laufenden bleiben möchten, klicken Sie bitte auf den „Watch“-Button oben rechts auf dieser Seite.
  • Wenn Sie an der Entwicklung dieses Projekts teilnehmen möchten, klicken Sie bitte auf den „Fork“-Button oben rechts auf dieser Seite. Klicken Sie andernfalls nicht auf den „Fork“-Button.

Haftungsausschluss

Verwenden Sie die Technologie oder den Code dieses Projekts nicht für illegale Zwecke wie die Erstellung von Schadsoftware, Diebstahl von Urheberrechten/geistigem Eigentum oder unlautere Gewinnerzielung. Die Durchführung der oben genannten Handlungen oder die Verwendung dieses Projekts zur Datenausspähung von Programmen, die nicht Ihr eigenes Urheberrecht sind, könnte gegen die Artikel 217 und 286 des Strafgesetzbuchs der Volksrepublik China, das Cybersicherheitsgesetz der Volksrepublik China und das Urheberrechtsgesetz für Computersoftware der Volksrepublik China verstoßen. Die in diesem Projekt erwähnten Techniken dürfen nur in legalen Szenarien wie privaten Lern- und Testzwecken verwendet werden. Für zivil- oder strafrechtliche Verantwortlichkeiten, die aus einer missbräuchlichen Nutzung dieser Technik entstehen, übernimmt der Autor dieses Projekts keine Haftung.

Anwendungsszenarien

  • Sammeln wichtiger Asset-Informationen (z. B. URLs, IP-Adressen, Schlüsselwörter) aus mobilen Apps während täglicher Penetrationstests.
  • Sammeln wichtiger Asset-Informationen aus mobilen Apps während großangelegter Angriffs- und Verteidigungsübungen.
  • Sammeln von URL-Adressen, IP-Adressen, Schlüsselwörtern usw. aus dem Quellcode von Websites (entweder Open-Source-Code oder durch Rechtsklick auf die Seite und „Speichern unter“).
  • Sammeln von URL-Adressen, IP-Adressen, Schlüsselwörtern usw. aus H5-Seiten.
  • Gezielte Informationssammlung für eine bestimmte App.

Funktionsbeschreibung:

  • Unterstützt Batch-Scanning auf Verzeichnisebene
  • Unterstützt Informationssammlung aus DEX-, APK-, IPA-, MACH-O-, HTML-, JS-, Smali-, ELF-Dateien usw.
  • Unterstützt automatisches Herunterladen von APK-, IPA-, H5-Dateien und anschließende Informationssammlung mit einem Klick
  • Unterstützt benutzerdefinierte Header, Anfragebody und Anfragemethoden
  • Unterstützt benutzerdefinierte Regeln – beliebig anpassbare Scanregeln
  • Unterstützt benutzerdefinierte zu ignorierende Ressourcendateien
  • Unterstützt benutzerdefinierte Android-Schalenregeln
  • Unterstützt benutzerdefinierte Middleware-Regeln
  • Unterstützt Erkennung von Android-Schutzschalen und offiziellen IPA-Schalen
  • Unterstützt Sammlung von IP-Adressen, URL-Adressen und Middleware-Informationen (JSON- und XML-Komponenten)
  • Unterstützt Sammlung von Inhalten zu Android-Paketnamen
  • Unterstützt Netzwerksniffing-Funktion zur grundlegenden Informationsausgabe
  • Unterstützt Windows-, macOS- und *nix-Systeme

Beispiel-Screenshot

Umgebungsanforderungen

  • Für die Analyse von APK-Dateien ist eine Java-Umgebung erforderlich, Java-Version 1.8 oder niedriger.
  • Python 3-Laufzeitumgebung.

Verzeichnisstruktur

root@kitploit:~
AppInfoScanner
    |-- libs   Kerncode des Programms
        |-- core
            |-- __init__.py  Globale Konfigurationsinformationen
            |-- parses.py  Zum Parsen statischer Informationen in Dateien
            |-- download.py  Zum automatischen Herunterladen von Apps oder H5-Seiten
            |-- net.py  Für Netzwerksniffing und Sammlung grundlegender Informationen
        |-- task
            |-- __init__.py  Verzeichnisinitialisierungsdatei
            |-- base_task.py  Einheitliche Aufgabenplanung
            |-- android_task.py  Zum Verarbeiten von Android-bezogenen Aufgaben
            |-- download_task.py  Zum Verarbeiten von Aufgaben zum automatischen Herunterladen von Apps oder H5
            |-- ios_task.py  Zum Verarbeiten von iOS-bezogenen Aufgaben
            |-- net_task.py  Zum Verarbeiten von Netzwerksniffing-Aufgaben
            |-- web_task.py  Zum Verarbeiten von Web-bezogenen Aufgaben, z. B. Quellcode der Seite (Rechtsklick), statische H5-Informationen
    |-- tools  Abhängige Tools des Programms
        |-- apktool.jar  Zum Dekompilieren von APK-Dateien; kann je nach Plattform ausgetauscht werden müssen
        |-- baksmali.jar  Zum Dekompilieren von DEX-Dateien; kann je nach Plattform ausgetauscht werden müssen
        |-- strings.exe  Zum Abrufen von IPA-String-Informationen unter Windows 32
        |-- strings64.exe  Zum Abrufen von IPA-String-Informationen unter Windows 64
    |-- __init__.py  Verzeichnisinitialisierungsdatei
    |-- app.py  Hauptprogramm
    |-- config.py  Konfigurationsdatei des gesamten Programms
    |-- README.md  Programmbeschreibung
    |-- requirements.txt  Abhängigkeitspakete, die installiert werden müssen
    |-- update.md  Versionshistorie des Programms

Verwendung

  1. Herunterladen
root@kitploit:~
    git clone https://github.com/kelvinBen/AppInfoScanner.git
    
    Oder kopieren Sie den folgenden Link in Ihren Browser, um die neueste stabile Version herunterzuladen:
    
    https://github.com/kelvinBen/AppInfoScanner/releases/latest

    Schneller Download-Kanal in China:

    git clone https://gitee.com/kelvin_ben/AppInfoScanner.git

  1. Abhängigkeiten installieren
root@kitploit:~
    cd AppInfoScanner
    python -m pip install -r requirements.txt
  1. Ausführen (Basisversion)
  • Scan von APK-Dateien, DEX-Dateien, APK-Download-URLs oder Verzeichnissen für Android-Apps
root@kitploit:~
    python app.py android -i <Your APK File or DEX File or APK Download Url or Save File Dir>
  • Scan von IPA-Dateien, Mach-o-Dateien, IPA-Download-URLs oder Verzeichnissen für iOS-Apps
root@kitploit:~
    python app.py ios -i <Your IPA file or Mach-o File or IPA Download Url or Save File Dir>
  • Scan von Webseitendateien, -verzeichnissen oder zu cachenden URLs
root@kitploit:~
    python app.py web -i <Your Web file or Save Web Dir or Web Cache Url>

Erweiterte Bedienungsanleitung

Grundlegender Befehlssyntax

root@kitploit:~
python app.py [TYPE] [OPTIONS] <The URL or directory to scan>

Symbolerklärung

root@kitploit:~
<>  Stellt die zu scannende Datei, das Verzeichnis oder die URL dar
|  Oder-Verknüpfung, nur eines auswählbar
[]  Stellt die einzugebenden Parameter dar

Detaillierte Erklärung der TYPE-Parameter

Dieser Parametertyp entspricht [TYPE] im grundlegenden Befehl. Derzeit werden nur die drei Typen [android/ios/web] unterstützt. Einer der drei Typen muss angegeben werden.

root@kitploit:~
android:  Zum Scannen von Inhalten aus Android-Anwendungsdateien
ios:  Zum Scannen von Inhalten aus iOS-Anwendungsdateien
web:  Zum Scannen von Inhalten aus Webseiten oder H5-Dateien

Es wird unterstützt, den Typ automatisch anhand der Dateiendung anzupassen. Selbst wenn Sie ios angeben, aber die Datei -i den Namen XXX.apk hat, wird der Android-Scan ausgeführt.

Detaillierte Erklärung der OPTIONS-Parameter

Dieser Parametertyp entspricht [OPTIONS] im grundlegenden Befehl. Mehrere Parameter können gemeinsam verwendet werden.

root@kitploit:~
-i  oder --inputs:  Die zu scannende Datei, das Verzeichnis oder die URL zum automatischen Herunterladen. Bei langen Pfaden bitte in Anführungszeichen setzen. Dies ist ein Pflichtfeld.
-r  oder --rules:  Temporäre Scanregeln für den Dateiinhalt.
-s  oder --sniffer:  Netzwerksniffing-Funktion aktivieren (standardmäßig aktiviert).
-n  oder --no-resource:  Alle Ressourcendateien ignorieren (einschließlich Ressourcendateien aus dem Netzwerksniffing; vorher `sniffer_filter`-Regeln in `config.py` einrichten). Standardmäßig werden Ressourcen nicht ignoriert.
-a  oder --all:  Alle Ergebnisse ausgeben, die den Scanregeln entsprechen (standardmäßig aktiviert).
-t  oder --threads:  Anzahl der gleichzeitigen Threads festlegen (Standard: 10).
-o  oder --output:  Ausgabeverzeichnis für Scanergebnisse und temporäre Dateien festlegen (Standard: Skriptverzeichnis).
-p  oder --package:  Java-Paketnamen für APK- oder DEX-Dateien unter Android angeben. Dieser Parameter kann nur mit dem Typ `android` verwendet werden.

Konkrete Verwendungsbeispiele

Grundlegende Android-Operationen

  • Scan einer lokalen APK-Datei
root@kitploit:~
python app.py android -i <Your apk file>  

Beispiel:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.apk
  • Scan einer lokalen DEX-Datei
root@kitploit:~
python app.py android -i <Your DEX file>  

Beispiel:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.dex
  • Scan einer APK-Datei, die in einer URL enthalten ist
root@kitploit:~
python app.py android -i <APK Download Url>  

Beispiel:

python app.py android -i "https://127.0.0.1/Demo.apk" 

Hinweis: Wenn die URL zu lang ist, muss sie in doppelte Anführungszeichen (" ") gesetzt werden.

Grundlegende iOS-Operationen

  • Scan einer lokalen IPA-Datei
root@kitploit:~
python app.py ios -i <Your ipa file>

Beispiel:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo.ipa" 
  • Scan einer lokalen Mach-o-Datei
root@kitploit:~
python app.py ios -i <Your Mach-o file>

Beispiel:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo\Payload\Demo.app\Demo" 
  • Scan einer IPA-Datei, die in einer URL enthalten ist
root@kitploit:~
python app.py ios -i <IPA Download Url>  

Beispiel:

python app.py ios -i "https://127.0.0.1/Demo.ipa" 

Hinweis: Wenn die URL zu lang ist, muss sie in doppelte Anführungszeichen (") gesetzt werden. Das Scannen von IPA-Dateien aus dem Apple Store wird vorübergehend nicht unterstützt.

Grundlegende Web-Operationen

  • Scan einer lokalen Webseite
root@kitploit:~
python app.py web -i <Your web file>

Beispiel:

python app.py web -i "C:\Users\Administrator\Desktop\Demo.html" 
  • Scan einer in einer URL enthaltenen Webseitendatei
root@kitploit:~
python app.py web -i <Web Download Url>  

Beispiel:

python app.py web -i "https://127.0.0.1/Demo.html" 

Gemeinsame Operationen

Die folgenden Beispiele verwenden den Typ android:

  • Scan eines lokalen Verzeichnisses
root@kitploit:~
python app.py android -i <Your Dir>

Beispiel:

python app.py android -i C:\Users\Administrator\Desktop\Demo
  • Hinzufügen temporärer Regeln oder Schlüsselwörter
root@kitploit:~
python app.py android -i <Your apk> -r <the keyword | the rules>

Beispiel:
Scan nach Baidu-Domains hinzufügen:

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -r ".*baidu.com.*"
  • Netzwerksniffing deaktivieren
root@kitploit:~
python app.py android -i <Your apk> -s

Beispiel:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -s
  • Alle Ressourcendateien ignorieren
root@kitploit:~
python app.py android -i <Your apk> -n

Beispiel:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -n
  • Ausgabe aller den Scanregeln entsprechenden Ergebnisse deaktivieren
root@kitploit:~
python app.py android -i <Your apk> -a

Beispiel:

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -a
  • Anzahl der gleichzeitigen Threads festlegen
root@kitploit:~
python app.py android -i <Your apk> -t 20

Beispiel:
20 gleichzeitige Threads festlegen:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -t 20 
  • Ausgabeverzeichnis für Ergebnisse und Cache-Dateien angeben
root@kitploit:~
python app.py android -i <Your apk> -o <output path>

Beispiel:
Ausgabe in das Verzeichnis `Temp` auf dem Desktop:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -o C:\Users\Administrator\Desktop\Temp
  • Scan von Inhalten unter einem bestimmten Paketnamen (nur für Android)
root@kitploit:~
python app.py android -i <Your apk> -p <Java package name>

Beispiel:
Filter nach Inhalten unter `com.baidu`:

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -p "com.baidu"

Erweiterte Nutzungshinweise

Das Programm dient nur als grundlegendes Gerüst und enthält einige grundlegende Regeln. Nicht jede Eingabe kann erfolgreich gescannt werden. Daher können Sie die Regeln nach Ihren Bedürfnissen anpassen. Gute Konfigurationen können die Effektivität erheblich verbessern.

  • Die Konfigurationsdatei befindet sich unter config.py im Hauptverzeichnis (gleiche Ebene wie README.md).

Erklärung der Konfigurationsoptionen

root@kitploit:~
filter_components:  Konfiguration relevanter Komponenten (z. B. JSON- oder XML-Komponenten)
filter_strs:  Zu scannende Dateiinhalte, z. B. Portnummern: "r'.*://([\d{1,3}\.]{3}\d{1,3}).*'"
filter_no:  Zu ignorierende Inhalte in den gescannten Dateien
shell_list:  Konfiguration der Android-Schalenmerkmale
web_file_suffix:  Dateiendungen für Web-Scans
sniffer_filter:  Dateiendungen, die beim Netzwerksniffing ignoriert werden sollen
headers:  Header-Informationen für automatische Downloads
data:  Anfragebody für automatische Downloads
method:  Anfragemethode für automatische Downloads

Häufige Fragen

1. Zu viele irrelevante Daten in den Suchergebnissen?

root@kitploit:~
Methode 1: Passen Sie die Regeln in `config.py` an Ihre Situation an.
Methode 2: Ignorieren Sie Ressourcendateien.

2. Fehler: "Error: This application has shell, the retrieval results may not be accurate, Please remove the shell and try again!"

Die zu scannende Anwendung ist gepackt/geschützt. Sie muss vor dem Scannen entschält werden. Hierfür können folgende Tools verwendet werden:

root@kitploit:~
    Android:
        xposed-Modul: dexdump
        frida-Modul: FRIDA-DEXDump
        Ohne Root: blackdex
    iOS:
        frida-Modul:
            Windows: frida-ipa-dump
            macOS: frida-ios-dump

3. Fehler: "File download failed! Please download the file manually and try again."

Datei-Download fehlgeschlagen.

root@kitploit:~
1. Überprüfen Sie, ob die eingegebene URL korrekt ist.
2. Überprüfen Sie die Netzwerkverbindung oder konfigurieren Sie in der Konfigurationsdatei `config.py` die Header (`headers`), den Body (`data`) und die Methode (`method`) und führen Sie den Befehl erneut aus.

4. Fehler: "Decompilation failed, please submit error information at https://github.com/kelvinBen/AppInfoScanner/issues"

Dekompilierung der Datei fehlgeschlagen.

root@kitploit:~
Bitte reichen Sie einen Screenshot des Fehlers sowie die entsprechende APK-Datei unter https://github.com/kelvinBen/AppInfoScanner/issues ein. Der Autor wird sich darum kümmern, sobald er es sieht.

Hinzufügen benutzerdefinierter Regeln

Pfad zum Einreichen benutzerdefinierter Regeln:

Klicken Sie hier, um benutzerdefinierte Regeln hinzuzufügen

Einreichungsformat:

root@kitploit:~
1. Hinzufügen einer App-Komponente

Beispiel: Regel für fastjson:
App-Komponente: fastjson com.alibaba.fastjson

2. Zu suchende Zeichenfolge

Beispiel: Regel für Alibaba AK:
Zeichenfolge:
Alibaba AK .*accessKeyId.*".*"

3. Zu suchende Web-Dateiendungen

Beispiel: Regel für JSP-Dateien:
Website: Java-Sprache jsp

4. Android-Schalenregel

Beispiel: Schale einer bestimmten Digitalfirma:
Schale: Firma X com.stub.StubApp

Kontakt zum Autor

WeChat: bromomo (Bei Freundschaftsanfrage bitte „GitHub“ angeben)

WeChat-Gruppe:

image

Falls kein Beitritt möglich, fügen Sie den Autor als WeChat-Kontakt hinzu, um in die Gruppe aufgenommen zu werden.

E-Mail: [email protected]

Vorschläge, Fehlerbehebungen, technischer Austausch, geschäftliche Kooperation – alle Anfragen können an den Autor gerichtet werden.

Stargazers im Zeitverlauf

Stargazers over time

404StarLink 2.0 - Galaxy

AppInfoScanner ist Teil des StarLink 2.0-Projekts von 404Team. Bei Fragen zu AppInfoScanner oder wenn Sie andere Mitwirkende suchen, finden Sie Informationen zum Beitritt zur Community unter dem StarLink-Projekt.

https://github.com/knownsec/404StarLink2.0-Galaxy#community

Tool herunterladen
  • Verfügt über einfache KI-Erkennung zur schnellen Filterung von Drittanbieter-URLs
  • Fingerabdruck-Erkennungsmodul
  • Hinzufügen internationaler Sprachpakete
  • Automatische Reparatur von APK-Dateien mit einem Klick
  • Automatisches Entschalen nach Erkennung einer Schale