
Инструмент используется для анализа содержимого Android-приложения в локальном хранилище.
Инструмент предназначен для анализа содержимого Android приложения в локальном хранилище.
Установите зависимости с помощью следующих команд:
chmod +x setup.sh./setup.shИспользуйте следующую команду для запуска инструмента с помощью python3:
python -m venv android_application_analyzerandroid_application_analyzer\Scripts\activatepip install -r requirements.txtpython main.pyДля запуска скриптов "Fridump" и "Frida universal ssl unpinning" на основной машине должен быть установлен клиент Frida.
Будет выведен список всех устройств, подключенных к компьютеру, как показано на рисунке:
Начнется сбор логов logcat для выбранного устройства, как показано на рисунке:
Чтобы проанализировать приложение, выберите его из выпадающего списка, как показано на рисунке:
Для анализа содержимого файла приложения выберите файл, как показано на рисунке:
Проанализируйте логи logcat на наличие конфиденциальной информации, как показано на рисунке:
Чтобы просмотреть исходный код приложения в JD-GUI, нажмите кнопку "jdgui", как показано на рисунке:
Если MobSF настроен в системе и необходимо открыть приложение с помощью MobSF, нажмите кнопку "mobSF", как показано на рисунке:
Для декомпиляции приложения с помощью apktool нажмите кнопку "apktool", как показано на рисунке:
Чтобы создать резервную копию песочницы приложения для будущего использования, нажмите кнопку "snapshot", как показано на рисунке:
Поддерживается Frida universal SSL unpinning и fridump, как показано на рисунке: