该工具用于分析本地存储中Android应用的内容。
使用以下命令安装依赖项:
chmod +x setup.sh./setup.sh使用以下命令通过python3运行该工具:
python -m venv android_application_analyzerandroid_application_analyzer\Scripts\activatepip install -r requirements.txtpython main.py为了运行"Fridump"和"Frida universal ssl unpinning"脚本,基本机器上必须安装Frida客户端。
它将列出连接到设备的所有设备,如下图所示:
它将开始获取所选设备的logcat日志,如下图所示:
为了分析应用,从下拉列表中选择它,如下图所示:
为了分析应用的文件内容,选择文件,如下图所示:
分析logcat日志中的敏感信息,如下图所示:
为了在JD-GUI中查看应用源码,点击"jdgui"按钮,如下图所示:
如果系统中配置了mobSF,为了用MobSF打开应用,点击"mobSF"按钮,如下图所示:
为了使用apktool反编译应用,点击"apktool"按钮,如下图所示:
为了获取应用沙盒备份以供将来参考,点击"snapshot"按钮,如下图所示:
支持Frida通用SSL解除固定和fridump,如下图所示: