新手一枚,希望从apk中反向解析出http协议的hostname。方法是用apktool解开apk然后分析.amali,.xml,...等文件中的constant-string。但是这个方法对部分apk没有用。
以aihuishou.aihuishouapp_15.apk为例:
将其用模拟器运行并抓取流量后会得到http流量中有 static.aihuishou.com,dl.ntalker.com等域名。但是在解开的apk文件夹下使用 grep 命令寻找上述两个字符串均无结果。考虑到域名也有拼接的可能,所以尝试单个词查找,但是 grep static,dl,ntalker 均未找到。
怀疑apktool可能解析能力不够,自己解析了dex的stringpool,依然没有找到上述两个字符串。
使用dex2jar,jd-gui,均未果。
解包后好像也没有看到其它有用的二进制文件。
请问这些域名字符串到底是怎么被apk使用的呢?
apk见附件!
求大神告知,感激不尽!!
========无法定位的字符串(’:‘前)=======================
oap.aihuishou.co:999 : aihuishou.aihuishouapp_15.apk
dl.ntalker.com:aihuishou.aihuishouapp_15.apk
static.aihuishou.com:aihuishou.aihuishouapp_15.apk
sr.aihuishou.com:aihuishou.aihuishouapp_15.apk
btrail.ntalker.com:aihuishou.aihuishouapp_15.apk
static.criteo.net:aihuishou.aihuishouapp_15.apk
img.ma.social-touch.com:aihuishou.aihuishouapp_15.apk
www.aihuishou.com:aihuishou.aihuishouapp_15.apk
widget.criteo.com:aihuishou.aihuishouapp_15.apk
dl.ntalker.com:aihuishou.aihuishouapp_15.apk
stats.g.doubleclick.net:aihuishou.aihuishouapp_15.apk
dis.cn.criteo.com:aihuishou.aihuishouapp_15.apk
bh.contextweb.com:aihuishou.aihuishouapp_15.apk
dis.criteo.com:aihuishou.aihuishouapp_15.apk
btrail.ntalker.com:aihuishou.aihuishouapp_15.apk
widget.criteo.com:aihuishou.aihuishouapp_15.apk
dis.cn.criteo.com:aihuishou.aihuishouapp_15.apk
cm.vamaker.com:aihuishou.aihuishouapp_15.apk
cm.bidex.cn:aihuishou.aihuishouapp_15.apk
cc.xtgreat.com:aihuishou.aihuishouapp_15.apk
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)