Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
slicer — 一个用于自动化繁琐的APK逆向分析过程的工具。 | Kitploit
工具/GitHubGitHub/mzfr/slicer
Android安全侦察漏洞分析移动应用渗透测试信息收集
GitHubmzfr/slicer

slicer

一个用于自动化繁琐的APK逆向分析过程的工具。

查看仓库
3434443年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

License: GPL v3 platform

Slicer

一个用于自动化 APK 文件信息收集过程的工具。

Slicer 接收一个已解压 APK 文件的路径,然后返回所有被导出、权限为 null 且可以被外部调用的 activity、receiver 和 service。

注意:APK 必须通过 jadx 或 apktool 解压。

目录

  • Slicer
  • 目录
  • 摘要
  • 特性
  • 安装
  • 用法
  • 用法示例
  • 鸣谢
  • 贡献
  • 支持

摘要

为什么?

我大约三周前(2020 年 6 月)开始做漏洞赏金,并一直尽力研究 Android 应用。但我注意到一个现象:所有应用都有一些前置工作需要先完成,才能深入挖掘。于是我想,如果能用一个简单的工具来自动化这个过程就好了。

为什么不用 drozer?

嗯,drozer 是另一种不同的工具。虽然它确实能找出所有可访问的组件,但我厌倦了一遍又一遍地运行那些命令。

为什么不用 drozer 来自动化?

我其实写过一个 bash 脚本来执行某些 drozer 命令,这样就不用手动运行了,但总有一些枯燥的工作依然要做。比如检查 strings.xml 中的各种 API 密钥,测试 Firebase 数据库是否可公开访问,或者那些 Google API 密钥是否设置了使用上限,以及许多其他事情。

为什么不搜索所有文件?

我认为像 grep 或 ripgrep 这样的工具在搜索所有文件时会快得多。所以,如果你有特定的内容需要搜索,用那些工具会更好。但如果你觉得有一些东西应该在所有 Android 文件中都检查一下,欢迎提出 issue。

特性

  • 检查 APK 是否将 android:allowbackup 设置为 true

  • 检查 APK 是否将 android:debuggable 设置为 true

  • 返回所有被导出且权限设置为 null 的 activity、service 和 broadcast receiver。判断依据有两点:

    • 组件的 android:exported=true 已设置,且没有设置权限。
    • 如果未明确声明 exported,则 slicer 检查该组件是否定义了 Intent-filter,如果是,则意味着该组件默认是被导出的(这是 Android 文档中的规则)。
  • 通过测试 .json 技巧检查 APK 的 Firebase 网址。

    • 如果 Firebase 网址是 myapp.firebaseio.com,则会检查 https://myapp.firebaseio.com/.json 是否返回内容或返回权限拒绝。
    • 如果此项是开放的,可能作为高危漏洞报告。
  • 检查 Google API 密钥是否可公开访问。

    • 部分漏洞赏金计划可能会接受此类报告,但严重程度较低。
    • 但大多数情况下,报告此类问题会带来“重复”的痛苦。
    • 有时公司会直接关闭并声称该密钥有“使用上限”——/suspiciouslyspecific 😉
  • 返回 strings.xml 和 AndroidManifest.xml 中存在的其他 API 密钥。

安装

  • 克隆此仓库
root@kitploit:~
git clone https://github.com/mzfr/slicer
  • cd slicer
  • 现在你可以运行它:python3 slicer.py -h

用法

使用方法非常简单。可用选项如下:

root@kitploit:~
从 APK 的 Manifest 和 strings 中提取信息

用法:
        slicer [选项] [已解压 APK 目录]

选项:

  -d, --dir             jadx 输出目录的路径
  -o, --output          输出文件名(尚未实现)

我尚未实现 output 标志,因为我认为如果你能将 slicer 的输出重定向到一个 yaml 文件,其格式会更合适。

用法示例

  • 从 APK 中提取信息并显示在屏幕上。
root@kitploit:~
python3 slicer.py -d path/to/extract/apk -c config.json

鸣谢

用于提取 URL 和路径的 extractor 模块取自 apkurlgrep,作者 @ndelphit。

贡献

此工具中实现的所有功能都是我在过去几周学到的内容。如果你认为还有其他应该在 APK 中检查的内容,请为此功能提出 issue,我很乐意实现它 :)

支持

如果你愿意,可以请我喝杯咖啡:

Buy Me A Coffee

下载工具
  • 列出 /res/raw 和 res/xml 目录中的所有文件名。

  • 提取所有 URL 和路径。

    • 这些可以与 dirsearch 或 ffuf 等工具一起使用。