
정규 표현식을 사용한 APK 정적 분석
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
ApkVuln을 사용하면 APK의 .java 파일을 얻고, 코드 내에서 정규 표현식을 사용하여 잠재적 취약점을 찾기 위해 분석합니다.
참고: 결과의 정확성은 정규 표현식에 따라 달라집니다. 정규 표현식은 사용자 정의가 가능합니다.
이 앱을 실행하려면 Python 3.6+와 apkx를 설치해야 합니다.
전체 기능(서명 버전 확인 및 AndroidManifest)을 사용하려면 apksigner와 aapt를 설치해야 합니다.
자체 정규 표현식을 사용하여 모듈을 추가하는 것은 매우 쉽습니다. regex 디렉토리에 .py 파일을 만들고 Template에서 상속받는 클래스를 생성하면 됩니다. 예:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # 적용할 파일 유형 지정
desc = "취약점 설명입니다"
super(Regex, self).__init__(pattern_list, "취약점 테스트", file_type, desc)
다음은 취약한 Diva apk를 분석하는 도구의 예시입니다.

이 소프트웨어는 APK의 보안을 개선하기 위해 점검 목적으로 개발되었습니다. 저자는 불법적인 사용에 대해 책임을 지지 않습니다.