衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APP破解常用工具集合!

Android編程精選 ? 來源:程序員老鬼 ? 作者:程序員老鬼 ? 2022-07-23 11:07 ? 次閱讀

抓包

HTTP請(qǐng)求類

Fiddler/Charles(必備常用工具之一)

最常見的代理抓包工具,這兩個(gè)就不用多說了吧?應(yīng)該都知道了。

ProxyDroid(必備常用工具之一)

強(qiáng)制全局代理工具。

PacketCapture/HTTPCanary(必備常用工具之一)

VPN抓包工具。

JustTrustMe(必備常用工具之一)

基于Xposed寫的反SSL Pinning工具。

ObjectionUnpinningPlus(必備常用工具之一)

瘦蛟舞寫的一個(gè)Frida腳本,功能與JustTrustMe相同,但因?yàn)镕rida的特殊性,可以隨時(shí)修改內(nèi)容,面對(duì)一些特殊情況時(shí)會(huì)很方便。

WireShark

也是一個(gè)很常見的抓包工具,但由于工作方式過于底層,對(duì)HTTPS請(qǐng)求的處理比較麻煩,一般不建議對(duì)使用HTTP協(xié)議的APP使用。

非HTTP請(qǐng)求類

WireShark

非HTTP的還是使用WireShark這類工具方便些,通常需要配合反編譯找到協(xié)議的組成方式。

建議使用方式:電腦端開熱點(diǎn),然后指定用于創(chuàng)建熱點(diǎn)的虛擬網(wǎng)卡,再把手機(jī)連上熱點(diǎn)開始抓包。

Tcpdump

在使用沒有無線網(wǎng)卡的電腦或無法開熱點(diǎn)的情況下可以直接在手機(jī)上運(yùn)行Tcpdump然后導(dǎo)出文件在電腦端WireShark中打開,與直接使用WireShark抓包效果相同。

破解加密參數(shù)

Java

Jadx(必備常用工具之一)

一個(gè)非常方便的Java反編譯工具,一般用到的功能主要是搜索、反混淆、查找方法調(diào)用這幾樣,性能和反編譯出來的代碼效果都比使用dex2jar+jd-gui之類的方式好。

Xposed(必備常用工具之一)

Xposed框架大家應(yīng)該都知道吧?這是一個(gè)功能十分強(qiáng)大的Hook框架,很多逆向工具都是基于它來寫的,有特殊需求時(shí)也可以自己寫一個(gè)模塊使用。

Frida(必備常用工具之一)

相對(duì)于Xposed而言,F(xiàn)rida算是一個(gè)在安全圈外沒有那么高知名度的Hook工具了,但它的功能在某些方面要比Xposed強(qiáng)得多(當(dāng)然也有缺點(diǎn)),舉個(gè)常用到的例子:用它來Hook So庫中的函數(shù)~。

inspeckage(必備常用工具之一)

這是一個(gè)基于Xposed寫的動(dòng)態(tài)分析工具,Hook了大量逆向時(shí)常見的方法,下面是它的GitHub中給出的列表:

SharedPreferences(logandfile);Serialization;Crypto;Hashes;SQLite;HTTP (an HTTP proxy tool is still the best alternative);File System;Miscellaneous (Clipboard, URL.Parse());WebView;IPC;Hooks (add new hooks dynamically)

注意它Hook列表中有Crypto和Hash,這兩個(gè)類型在破解大部分APP的加密參數(shù)時(shí)可以說是降維打擊,因?yàn)榇蟛糠諥PP的加密參數(shù)都逃不過MD5、SHA1、AES、DES這四種,而它們都被Hook了(不僅僅只有這四種)?;旧暇褪谴蜷_Inspeckage再打開它的Web端,然后打開指定的APP操作一下,一個(gè)搜索,加密參數(shù)就原形畢露了。

DeveloperHelper

一個(gè)基于Xposed寫的輔助工具,通常會(huì)用到的功能是查看Activity名、查看加固類型、查看Activity結(jié)構(gòu)、自動(dòng)脫殼這幾個(gè)。

UCrack

也是一個(gè)基于Xposed寫的輔助工具,集成了自動(dòng)網(wǎng)絡(luò)抓包、網(wǎng)絡(luò)堆棧爆破、文件日志、WebView調(diào)試環(huán)境、自動(dòng)脫殼、Native函數(shù)注冊(cè)監(jiān)控、記錄程序自殺堆棧等功能,這個(gè)工具是我之前偶然發(fā)現(xiàn)的,還沒有使用過,有興趣的同學(xué)可以用用看。

C/C++層(So庫)

IDA(必備常用工具之一)

非常強(qiáng)大的反匯編和動(dòng)態(tài)調(diào)試工具,強(qiáng)烈不推薦使用NSA開源的Ghidra,效果跟IDA比起來差太多了。IDA可以在反匯編之后將匯編代碼轉(zhuǎn)成偽C代碼,并且能在手機(jī)端啟動(dòng)了服務(wù)端之后注入APP進(jìn)程使用動(dòng)態(tài)調(diào)試功能。

Frida(必備常用工具之一)

上面講過了

有殼(加固)的

DeveloperHelper

上面講過了

UCrack

上面講過了

FDex2

其實(shí)就是把幾行代碼包了一層而已,原理就是Hook ClassLoader的loadClass方法,反射調(diào)用getDex方法取得Dex(com.android.dex.Dex類對(duì)象),再將里面的dex寫出。

-End-

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1577

    瀏覽量

    72784
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    511

    瀏覽量

    31519
  • 編譯
    +關(guān)注

    關(guān)注

    0

    文章

    661

    瀏覽量

    33046

原文標(biāo)題:強(qiáng)烈推薦APP破解常用工具集合!

文章出處:【微信號(hào):AndroidPush,微信公眾號(hào):Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    調(diào)試TCP協(xié)議連接的常用工具

    在網(wǎng)絡(luò)通信中,TCP(傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。調(diào)試TCP連接問題對(duì)于網(wǎng)絡(luò)工程師和開發(fā)者來說是一項(xiàng)必備技能。 1. 網(wǎng)絡(luò)抓包工具 1.1 Wireshark
    的頭像 發(fā)表于 01-22 09:59 ?192次閱讀

    Linux Bind DNS服務(wù)解析

    Yum源配置(略),安裝net-tools vim等常用工具
    的頭像 發(fā)表于 01-20 14:22 ?129次閱讀
    Linux Bind DNS服務(wù)解析

    嵌入式學(xué)習(xí)-飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程介紹之燒寫所需鏡像

    USB OTG燒寫所需鏡像在:ELF 1開發(fā)板資料包\\06-常用工具\\06-4 燒寫工具\\OTG燒寫\\mfgtools\\Profiles\\Linux\\OS Firmware
    發(fā)表于 12-21 09:25

    嵌入式學(xué)習(xí)-飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程之燒寫方法

    Mfgtools工具是NXP官方提供的用于其系列產(chǎn)品燒寫系統(tǒng)的軟件,可以從官方網(wǎng)站下載,我們的ELF 1開發(fā)資料包中也放了這個(gè)工具,路徑為:ELF 1開發(fā)板資料包\\06-常用工具\\06-4 燒寫
    發(fā)表于 12-20 09:07

    飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程介紹之燒寫所需鏡像

    USB OTG燒寫所需鏡像在:ELF 1開發(fā)板資料包\\06-常用工具\\06-4 燒寫工具\\OTG燒寫\\mfgtools\\Profiles\\Linux\\OS Firmware
    發(fā)表于 12-20 09:05

    飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程之燒寫方法

    Mfgtools工具是NXP官方提供的用于其系列產(chǎn)品燒寫系統(tǒng)的軟件,可以從官方網(wǎng)站下載,我們的ELF 1開發(fā)資料包中也放了這個(gè)工具,路徑為:ELF 1開發(fā)板資料包\\06-常用工具\\06-4 燒寫
    發(fā)表于 12-19 09:09

    securecrt破解,securecrt破解的風(fēng)險(xiǎn)及建議

    在當(dāng)代IT管理體系中,Windows批量遠(yuǎn)程桌面管理工具發(fā)揮著舉足輕重的作用。這些工具賦予系統(tǒng)管理員同時(shí)操控與監(jiān)視多臺(tái)遠(yuǎn)程計(jì)算機(jī)的能力,顯著提升了工作效率并增強(qiáng)了系統(tǒng)安全性。本文將介紹
    的頭像 發(fā)表于 12-17 13:00 ?428次閱讀
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的風(fēng)險(xiǎn)及建議

    Kali Linux常用工具介紹

    Kali Linux 虛擬機(jī)中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個(gè)方面。 以下是按分類簡要介紹一部分常用工具的使用方法: 使用方法只能當(dāng)做參考,**詳細(xì)
    的頭像 發(fā)表于 11-11 09:29 ?694次閱讀

    常用的devops工具集成方法

    常用的devops工具集成方法涵蓋了軟件開發(fā)和運(yùn)維的各個(gè)方面,從版本控制到自動(dòng)化構(gòu)建、測試、部署和監(jiān)控。這些工具的有效集成可以幫助團(tuán)隊(duì)提高協(xié)作效率,減少溝通障礙,實(shí)現(xiàn)快速、高質(zhì)量的軟件交付。
    的頭像 發(fā)表于 10-09 11:21 ?292次閱讀

    分流電阻怎么測量好壞

    萬用表:萬用表是測量電阻的常用工具,它可以提供電阻值的直接讀數(shù)。確保萬用表正常工作,并選擇合適的電阻測量檔位。
    的頭像 發(fā)表于 10-01 11:54 ?453次閱讀

    通過開發(fā)板學(xué)習(xí)嵌入式(8)常用工具

    Linux嵌入式開發(fā)
    ElfBoard
    發(fā)布于 :2024年08月07日 16:30:46

    一個(gè)新的積木編程工具:Node-App

    都不需要安裝任何工具或客戶端,只需要使用瀏覽器即可。Node-App以積木塊形式封裝了常用的HTTP和MQTT客戶端,可以方便地實(shí)現(xiàn)硬件交互(更多功能將逐步添加)。例如,一個(gè)通過巴法云收發(fā)消息的程序
    發(fā)表于 05-28 15:55

    涂鴉App開發(fā)工具App SDK

    我們之前為大家介紹過涂鴉AppSDK的特點(diǎn)和優(yōu)勢(shì),在這一年多時(shí)間里,涂鴉成功幫助很多客戶實(shí)現(xiàn)了有創(chuàng)意的差異化開發(fā),并構(gòu)筑更具核心競爭力的品牌專屬App。什么是AppSDK?涂鴉AppSDK是專為物
    的頭像 發(fā)表于 05-24 08:15 ?910次閱讀
    涂鴉<b class='flag-5'>App</b>開發(fā)<b class='flag-5'>工具</b><b class='flag-5'>App</b> SDK

    HarmonyOS開發(fā)案例:【生活健康app之編寫通用工具類】(5)

    本節(jié)將介紹日志打印、時(shí)間換算等通用工具類的編寫和使用,工具類可以簡化應(yīng)用代碼編寫和業(yè)務(wù)流程處理。
    的頭像 發(fā)表于 05-11 09:58 ?595次閱讀
    HarmonyOS開發(fā)案例:【生活健康<b class='flag-5'>app</b>之編寫通<b class='flag-5'>用工具</b>類】(5)

    為什么說每個(gè)CAN從業(yè)者都該有臺(tái)USBCAN呢?

    首先,USBCAN是CAN總線調(diào)試的常用工具。它作為CAN總線分析儀或CAN接口卡,能夠幫助工程師在測試CAN總線通訊時(shí)有效地分析總線上的數(shù)據(jù)。
    的頭像 發(fā)表于 04-15 11:07 ?415次閱讀
    百家乐看大小路| 百家乐官网微笑投注| 百家乐网上真钱麻将| 真人轮盘| 百家乐官网永利赌场娱乐网规则| 大发888娱乐真钱游戏下载| 大家旺百家乐官网的玩法技巧和规则| 白山在线棋牌游戏| 百家乐转盘技巧| 优博信誉| 百家乐最好打法与投注| 百家乐官网游戏软件出售| 新时代百家乐的玩法技巧和规则| 百家乐官网游戏规范| 娱乐城873| 澳门百家乐网上| 百家乐官网玩法开户彩公司 | bet365投注网| 百家乐在线赌场| 玩百家乐官网凤凰娱乐城| 百家乐有人玩吗| 百家乐官网大娱乐场开户注册| 7m足球比分| 百家乐客户端LV| 荣成市| 百家乐网上赌博网| 安桌百家乐官网游戏百家乐官网| 大富豪棋牌游戏中心| 百家乐开户首选| 百家乐官网北京| 娱乐城源码| 百家乐入庄闲概率| 火箭百家乐官网的玩法技巧和规则 | 百家乐官网网站东方果博| 大发888游戏注册| 宝马会百家乐现金网| 网上玩百家乐官网技巧| 大发888真钱娱乐下载| 百家乐看牌技巧| 百家乐官网棋牌外挂| ,|