信息收集

  • APP-外在抓包-Fd&茶杯&Burp
  • APP-外在封包-封包监听工具
  • APP-内在提取-AppInfoScanner
  • APP-内在搜索-反编译载入IDEA
  • APP-资源提取-安装包&资源文件
  • APP-框架使用-Xposed&JustTrustMe

fiddler

1、安装证书

然后设置-WLAN-高级设置-安装证书-安装FidderRoot.cer 即可使用。

2、设置app系统代理

 3、设置fiddler代理

 封包监听工具 ////打开选择进程 就可以用

 AppInfoScanner

需要1.8以上的jdk 及python3以上环境

收集资产信息  ip  网址等

python app.py android -i 555.apk