
Détection de vulnérabilités des applications mobiles
Reçoit un nom de domaine ou un nom d'APK depuis la CLI, identifie la plupart des applications liées au domaine et télécharge le(s) APK localement. Il inverse ensuite l'APK en fichier jar à l'aide de dex2jar, extrait les fichiers de classes et les objets, puis recherche dans le code les mots-clés de type « secret » et les URLs.