
JAR / WAR / APK アプリケーションで使用される設定ファイルやアノテーションから、URL、パス、シークレットを発見し、生の HTTP リクエストと OpenApi 仕様を生成するためのツール。
APK / XAPK / APKM / DEX / JAR / WAR アプリケーションの初期処理のためのツール。
java -jar bfscan.jar <jar_war_apk> <...> [-m <mode>] [-ma <minifiedAnnotationsSupport>] [-r <mappingFile>] [-s <searchString>] [-u <url>] [-v <verbose>]
-m <mode> Mode ([a]ll, [s]ecrets, [h]ttp), default: all
-ma <minifiedAnnotationsSupport> Minified or unknown annotations support (yes, no), default: yes
-r <mappingFile> Deobfuscation mapping file
-s <searchString> Search string
-u <url> API base url (http://localhost/api/)
-v <verbose> Log level (off, error, warn, info, debug, trace)
java -jar bfscan.jar test/*.apk -u https://example.tld/api/
Springアノテーションを使用するこのクラスでは、以下の結果が生成されます。
@RestController
@RequestMapping("/api")
public class UserController {
@PostMapping("createUser")
public String create(@RequestParam Optional<String> someParamName, @RequestBody User user) {
return "response";
}
メソッド: com.mycompany.springbootexample.UserController->create
POST /api/createUser?someParamName=value HTTP/1.1
Host: localhost
Connection: close
Content-Type: application/json
{
"name": "name",
"age": 1
}

サポートされているライブラリを使用しているが、コードが難読化されているアプリケーションを解析する場合は、クラス名を置き換えるためのマッピングファイルを作成できます。
これを行うには、jadx-gui の逆コンパイル済みコードで "Rename" 機能を手動で使用し、生成されたマッピングファイルを保存します(File > Save mappings)。または、Retrofit用のマッピングファイルの例を使用して、アプリケーションに合わせて変更します。

マッピングファイルを使用してクラス名を変更しながらアプリケーションを解析する例。
java -jar BFScan.jar ./tests/example.apk -r ./tests/mapping.txt
このプロジェクトは以下を使用しています: