
एक उपकरण जो HW कार्रवाई/रेड टीम/पेनिट्रेशन टेस्टिंग टीमों के परिदृश्य में मोबाइल (Android, iOS, WEB, H5, स्टैटिक वेबसाइट) सूचना संग्रह स्कैनिंग के लिए उपयुक्त है। यह पेनिट्रेशन टेस्ट इंजीनियरों, हमला दल के सदस्यों, रेड टीम के सदस्यों को मोबाइल या स्टैटिक वेब साइटों से महत्वपूर्ण संपत्ति जानकारी जल्दी से एकत्र करने और बुनियादी जानकारी आउटपुट प्रदान करने में मदद करता है, जैसे: Title, Domain, CDN, फिंगरप्रिंट जानकारी, स्थिति जानकारी आदि।
यह परियोजना वर्तमान में नियोजित परियोजना का केवल एक छोटा सा हिस्सा है। यदि आप इस परियोजना में रुचि रखते हैं या आगामी विकास या अनुवाद कार्य में भाग लेना चाहते हैं, तो कृपया अपनी क्षमताओं और आवश्यकताओं का उल्लेख करते हुए [email protected] पर ईमेल भेजें।
एक मोबाइल (Android, iOS, WEB, H5, स्थैतिक वेबसाइट) सूचना संग्रह स्कैनिंग उपकरण जो HW अभियानों/रेड टीम/पेनिट्रेशन टेस्टिंग टीमों के परिदृश्यों के लिए उपयुक्त है। यह पेनिट्रेशन टेस्टिंग इंजीनियरों, आक्रमण टीम के सदस्यों और रेड टीम के सदस्यों को मोबाइल या स्थैतिक वेब साइटों से महत्वपूर्ण संपत्ति जानकारी जल्दी से एकत्र करने और बुनियादी जानकारी आउटपुट प्रदान करने में मदद कर सकता है, जैसे: शीर्षक, डोमेन, सीडीएन, फिंगरप्रिंट जानकारी, स्थिति जानकारी, आदि।
इस परियोजना की तकनीक या कोड का उपयोग मैलवेयर निर्माण, सॉफ्टवेयर कॉपीराइट/बौद्धिक संपदा की चोरी, या अनुचित लाभ कमाने जैसे अवैध उद्देश्यों के लिए न करें। उपरोक्त कृत्यों को करना या इस परियोजना का उपयोग उन प्रोग्रामों के डेटा स्निफिंग के लिए करना जो आपके स्वयं के कॉपीराइट नहीं हैं, पीपुल्स रिपब्लिक ऑफ चाइना के आपराधिक कानून के अनुच्छेद 217, 286, चीन के साइबर सुरक्षा कानून और चीन के कंप्यूटर सॉफ्टवेयर संरक्षण नियमों आदि का उल्लंघन हो सकता है। इस परियोजना में उल्लिखित तकनीक का उपयोग केवल निजी शिक्षण और परीक्षण जैसे कानूनी परिदृश्यों में किया जा सकता है। इस तकनीक के अनुचित उपयोग से होने वाली कोई भी आपराधिक या नागरिक जिम्मेदारी इस परियोजना के लेखक की नहीं होगी।

AppInfoScanner
|-- libs कार्यक्रम का मुख्य कोड
|-- core
|-- __init__.py वैश्विक कॉन्फ़िगरेशन जानकारी
|-- parses.py फ़ाइलों में स्थैतिक जानकारी पार्स करने के लिए
|-- download.py स्वचालित रूप से APP या H5 पृष्ठ डाउनलोड करने के लिए
|-- net.py नेटवर्क स्निफिंग करने और बुनियादी जानकारी प्राप्त करने के लिए
|-- task
|-- __init__.py निर्देशिका आरंभीकरण फ़ाइल
|-- base_task.py एकीकृत कार्य अनुसूचक
|-- android_task.py Android से संबंधित कार्यों को संभालने के लिए
|-- download_task.py स्वचालित रूप से APP या H5 डाउनलोड करने के कार्यों को संभालने के लिए
|-- ios_task.py iOS से संबंधित कार्यों को संभालने के लिए
|-- net_task.py नेटवर्क स्निफिंग से संबंधित कार्यों को संभालने के लिए
|-- web_task.py Web से संबंधित कार्यों को संभालने के लिए, जैसे वेब पेज स्रोत कोड, H5 से संबंधित स्थैतिक जानकारी
|-- tools कार्यक्रम को आवश्यक उपकरण
|-- apktool.jar apk फ़ाइलों को डीकंपाइल करने के लिए, विभिन्न प्लेटफार्मों पर परिवर्तन की आवश्यकता हो सकती है
|-- baksmali.jar dex फ़ाइलों को डीकंपाइल करने के लिए, विभिन्न प्लेटफार्मों पर परिवर्तन की आवश्यकता हो सकती है
|-- strings.exe Windows 32 पर iPA की स्ट्रिंग जानकारी प्राप्त करने के लिए
|-- strings64.exe Windows 64 सिस्टम पर iPA की स्ट्रिंग जानकारी प्राप्त करने के लिए
|-- __init__.py निर्देशिका आरंभीकरण फ़ाइल
|-- app.py मुख्य रन प्रोग्राम
|-- config.py पूरे प्रोग्राम की कॉन्फ़िगरेशन फ़ाइल
|-- README.md प्रोग्राम उपयोग निर्देश
|-- requirements.txt प्रोग्राम में स्थापित होने वाली आवश्यक लाइब्रेरीज़
|-- update.md प्रोग्राम के पिछले संस्करणों की जानकारी
git clone https://github.com/kelvinBen/AppInfoScanner.git
या नवीनतम आधिकारिक संस्करण डाउनलोड करने के लिए निम्नलिखित लिंक को ब्राउज़र में कॉपी करें:
https://github.com/kelvinBen/AppInfoScanner/releases/latest
चीन में तेज़ डाउनलोड चैनल:
git clone https://gitee.com/kelvin_ben/AppInfoScanner.git
cd AppInfoScanner
python -m pip install -r requirements.txt
python app.py android -i <Your APK File or DEX File or APK Download Url or Save File Dir>
python app.py ios -i <Your IPA file or Mach-o File or IPA Download Url or Save File Dir>
python app.py web -i <Your Web file or Save Web Dir or Web Cache Url>
python app.py [TYPE] [OPTIONS] <The URL or directory to scan>
<> स्कैन की जाने वाली फ़ाइल, निर्देशिका या URL पता दर्शाता है
| या का संबंध, केवल एक चुनें
[] दर्ज किए जाने वाले पैरामीटर दर्शाता है
यह पैरामीटर प्रकार मूल कमांड प्रारूप में [TYPE] के अनुरूप है। वर्तमान में केवल [android/ios/web] तीन प्रकार समर्थित हैं। तीनों में से एक प्रकार निर्दिष्ट करना आवश्यक है।
android: Android अनुप्रयोगों से संबंधित फ़ाइलों की सामग्री स्कैन करने के लिए
ios: iOS अनुप्रयोगों से संबंधित फ़ाइलों की सामग्री स्कैन करने के लिए
web: वेब साइटों या H5 से संबंधित फ़ाइलों की सामग्री स्कैन करने के लिए
यह स्वचालित रूप से फ़ाइल एक्सटेंशन के आधार पर सुधार करता है; भले ही आप ios निर्दिष्ट करें, यदि -i द्वारा इनपुट की गई फ़ाइल का नाम XXX.apk है, तो यह Android से संबंधित स्कैन निष्पादित करेगा।
यह पैरामीटर प्रकार मूल कमांड प्रारूप में [OPTIONS] के अनुरूप है। एक साथ कई पैरामीटर का उपयोग समर्थित है।
-i या --inputs: स्कैन की जाने वाली फ़ाइल, निर्देशिका, या स्वचालित रूप से डाउनलोड की जाने वाली फ़ाइल का URL पता इनपुट करें। यदि पथ बहुत लंबा है, तो इसे " " में लपेटें। यह अनिवार्य पैरामीटर है।
-r या --rules: स्कैन की जाने वाली फ़ाइल सामग्री के लिए अस्थायी स्कैन नियम इनपुट करें।
-s या --sniffer: नेटवर्क स्निफिंग सुविधा चालू करें, डिफ़ॉल्ट रूप से चालू।
-n या --no-resource: सभी संसाधन फ़ाइलों को अनदेखा करें, नेटवर्क स्निफिंग सुविधा में संसाधन फ़ाइलों सहित (पहले config.py में sniffer_filter से संबंधित नियम कॉन्फ़िगर करने की आवश्यकता है)। डिफ़ॉल्ट रूप से संसाधनों को अनदेखा नहीं करता।
-a या --all: सभी स्कैन नियमों से मेल खाने वाले परिणामों का सेट आउटपुट करें, डिफ़ॉल्ट रूप से चालू।
-t या --threads: थ्रेड समवर्ती संख्या सेट करें, डिफ़ॉल्ट 10 थ्रेड समवर्ती।
-o या --output: स्कैन परिणामों और स्कैन प्रक्रिया के दौरान उत्पन्न अस्थायी फ़ाइलों के आउटपुट निर्देशिका को निर्दिष्ट करें, डिफ़ॉल्ट स्क्रिप्ट वाली निर्देशिका।
-p या --package: Android की APK फ़ाइल या DEX फ़ाइल के लिए स्कैन किए जाने वाले JAVA पैकेज नाम को निर्दिष्ट करें। यह पैरामीटर केवल android प्रकार में उपयोग किया जा सकता है।
python app.py android -i <Your apk file>
उदाहरण:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk
python app.py android -i <Your DEX file>
उदाहरण:
python app.py android -i C:\Users\Administrator\Desktop\Demo.dex
python app.py android -i <APK Download Url>
उदाहरण:
python app.py android -i "https://127.0.0.1/Demo.apk"
यहाँ ध्यान दें: यदि URL बहुत लंबा है, तो इसे दोहरे उद्धरण (") में लपेटना होगा।
python app.py ios -i <Your ipa file>
उदाहरण:
python app.py ios -i "C:\Users\Administrator\Desktop\Demo.ipa"
python app.py ios -i <Your Mach-o file>
उदाहरण:
python app.py ios -i "C:\Users\Administrator\Desktop\Demo\Payload\Demo.app\Demo"
python app.py ios -i <IPA Download Url>
उदाहरण:
python app.py ios -i "https://127.0.0.1/Demo.ipa"
ध्यान दें: यदि URL बहुत लंबा है, तो इसे दोहरे उद्धरण (") में लपेटना होगा। Apple Store में IPA फ़ाइलों को स्कैन करना वर्तमान में समर्थित नहीं है।
python app.py web -i <Your web file>
उदाहरण:
python app.py web -i "C:\Users\Administrator\Desktop\Demo.html"
python app.py web -i <Web Download Url>
उदाहरण:
python app.py web -i "https://127.0.0.1/Demo.html"
निम्नलिखित संचालनों में android प्रकार का उपयोग उदाहरण के रूप में किया गया है:
python app.py android -i <Your Dir>
उदाहरण:
python app.py android -i C:\Users\Administrator\Desktop\Demo
python app.py android -i <Your apk> -r <the keyword | the rules>
उदाहरण:
बैडू डोमेन के लिए स्कैनिंग जोड़ना
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -r ".*baidu.com.*"
python app.py android -i <Your apk> -s
उदाहरण:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -s
python app.py android -i <Your apk> -n
उदाहरण:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -n
python app.py android -i <Your apk> -a
उदाहरण:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -a
python app.py android -i <Your apk> -t 20
उदाहरण:
20 समवर्ती थ्रेड सेट करना
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -t 20
python app.py android -i <Your apk> -o <output path>
उदाहरण:
जैसे Desktop के Temp निर्देशिका में आउटपुट
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -o C:\Users\Administrator\Desktop\Temp
python app.py android -i <Your apk> -p <Java package name>
उदाहरण:
जैसे com.baidu पैकेज नाम के तहत सामग्री को फ़िल्टर करना
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -p "com.baidu"
इस परियोजना का प्रोग्राम केवल एक बुनियादी ढांचा है, जिसमें कुछ बुनियादी नियम निर्मित हैं। प्रत्येक इनपुट सामग्री संबंधित स्कैन कार्य पूरा नहीं कर सकती। इसलिए, आप अपनी आवश्यकताओं के अनुसार संबंधित नियमों को कॉन्फ़िगर कर सकते हैं। अच्छी कॉन्फ़िगरेशन गुणात्मक प्रभाव प्राप्त कर सकती है।
filter_components: यह कॉन्फ़िगरेशन आइटम संबंधित घटक सामग्री को कॉन्फ़िगर करने के लिए है, जिसमें Json घटक या XML घटक आदि शामिल हैं।
filter_strs: स्कैन की जाने वाली फ़ाइल सामग्री को कॉन्फ़िगर करने के लिए, जैसे पोर्ट नंबर स्कैन करने की आवश्यकता है, तो कॉन्फ़िगर करें: "r'.*://([\d{1,3}\.]{3}\d{1,3}).*'"
filter_no: स्कैन फ़ाइलों से अनावश्यक सामग्री को अनदेखा करने के लिए कॉन्फ़िगर करें।
shell_list: Android से संबंधित शेल विशेषताओं को कॉन्फ़िगर करने के लिए।
web_file_suffix: स्कैन की जाने वाली WEB फ़ाइलों के एक्सटेंशन नामों को कॉन्फ़िगर करने के लिए।
sniffer_filter: नेटवर्क स्निफिंग से अनदेखा की जाने वाली फ़ाइलों के एक्सटेंशन नामों को कॉन्फ़िगर करने के लिए।
headers: स्वचालित डाउनलोड प्रक्रिया के दौरान आवश्यक अनुरोध हेडर जानकारी कॉन्फ़िगर करने के लिए।
data: स्वचालित डाउनलोड प्रक्रिया के दौरान आवश्यक अनुरोध बॉडी कॉन्फ़िगर करने के लिए।
method: स्वचालित डाउनलोड प्रक्रिया के दौरान आवश्यक अनुरोध विधि कॉन्फ़िगर करने के लिए।
विधि 1: वास्तविक स्थिति के अनुसार config.py में नियमों को समायोजित करें।
विधि 2: संसाधन फ़ाइलों को अनदेखा करें।
इसका मतलब है कि स्कैन किए जाने वाले एप्लिकेशन में शेल है। स्कैन करने से पहले इसे डीशेल करना आवश्यक है। वर्तमान में डीशेल करने के लिए निम्नलिखित उपकरणों का उपयोग किया जा सकता है:
Android:
xposed मॉड्यूल: dexdump
frida मॉड्यूल: FRIDA-DEXDump
रूट रहित डीशेल: blackdex
iOS:
firda मॉड्यूल:
Windows सिस्टम: frida-ipa-dump
MacOS सिस्टम: frida-ios-dump
फ़ाइल डाउनलोड विफल।
1) कृपया जाँचें कि दर्ज किया गया URL पता सही है या नहीं।
2) कृपया जाँचें कि नेटवर्क में कोई समस्या है या कॉन्फ़िगरेशन फ़ाइल config.py में अनुरोध हेडर (headers), अनुरोध बॉडी (data), अनुरोध विधि (method) कॉन्फ़िगर करें और फिर से प्रयास करें।
फ़ाइल डीकंपिलेशन विफल।
कृपया त्रुटि स्क्रीनशॉट और संबंधित APK फ़ाइल को https://github.com/kelvinBen/AppInfoScanner/issues पर सबमिट करें। लेखक इसे देखने के बाद समय पर संभालेगा।
कस्टम नियम सबमिशन पथ:
कस्टम नियम जोड़ने के लिए क्लिक करें
सबमिशन प्रारूप:
1. APP कस्टम घटक जोड़ना
जैसे: fastjson के नियम इस प्रकार हैं:
APP घटक: fastjson com.alibaba.fastjson
2. खोजे जाने वाले स्ट्रिंग्स
जैसे: अली AK नियम इस प्रकार हैं:
स्ट्रिंग:
अलीयुन AK .*accessKeyId.*".*"
3. खोजे जाने वाले वेब फ़ाइल एक्सटेंशन नाम
जैसे: jsp फ़ाइलों के नियम इस प्रकार हैं:
वेबसाइट: java भाषा jsp
4. Android शेल नियम
जैसे: किसी डिजिटल कंपनी के शेल नियम इस प्रकार हैं:
शेल: डिजिटल कंपनी com.stub.StubApp
वीचैट: bromomo (मित्र जोड़ते समय कृपया नोट करें: GitHub)
वीचैट समूह:

यदि शामिल नहीं हो सकते, तो कृपया वीचैट मित्र जोड़ें और फिर समूह में शामिल हों।
ईमेल: [email protected]
आवश्यकताएँ सबमिट करने, बग फिक्स सबमिट करने, तकनीकी चर्चा, व्यावसायिक सहयोग के लिए लेखक से मित्रता जोड़ी जा सकती है।

AppInfoScanner 404Team स्टारलिंक परियोजना 2.0 का एक हिस्सा है। यदि AppInfoScanner के बारे में कोई प्रश्न हैं या आप साथियों के साथ बातचीत करना चाहते हैं, तो कृपया स्टारलिंक परियोजना के समूह में शामिल होने के तरीके का संदर्भ लें।