
Schwachstellenerkennung für mobile Anwendungen
Empfängt einen Domain- oder APK-Namen über die CLI, ermittelt die meisten mit der Domain verbundenen Anwendungen und lädt die APK(s) lokal herunter. Anschließend wandelt es die APK mithilfe von dex2jar in eine JAR-Datei um, extrahiert die Klassendateien und Objekte und durchsucht den Code nach Schlüsselwörtern vom Typ 'secret' sowie URLs.