
A ferramenta é usada para analisar o conteúdo do aplicativo Android no armazenamento local.
A ferramenta é usada para analisar o conteúdo da aplicação Android no armazenamento local.
Instale a dependência usando o seguinte comando
chmod +x setup.sh./setup.shUse o seguinte comando para executar a ferramenta usando python3
python -m venv android_application_analyzerandroid_application_analyzer\Scripts\activatepip install -r requirements.txtpython main.pyPara executar o script "Fridump" e "Frida universal ssl unpinning", o cliente Frida deve estar instalado na máquina base
Ele listará todos os dispositivos conectados ao dispositivo, conforme mostrado na Figura:
Ele começará a buscar logs de logcat para o dispositivo selecionado, conforme mostrado na Figura:
Para analisar a aplicação, selecione-a na lista suspensa, conforme mostrado na Figura:
Para analisar o conteúdo do arquivo da aplicação, selecione o arquivo conforme mostrado na Figura:
Analise os logs de logcat de informações sensíveis, conforme mostrado na Figura:
Para visualizar o código-fonte da aplicação no JD-GUI, clique no botão "jdgui" conforme mostrado na Figura:
Se o mobSF estiver configurado no sistema e para abrir a aplicação com MobSF, clique no botão "mobSF" conforme mostrado na Figura:
Para descompilar a aplicação usando apktool, clique no botão "apktool" conforme mostrado na Figura:
Para fazer backup da sandbox da aplicação para referência futura, clique no botão "snapshot" conforme mostrado na Figura:
Suporte a Frida universal SSL unpinning e fridump, conforme mostrado na Figura: