能力值:
( LV1,RANK:0 )
2 楼
工信部一般是如何审查加固后的apk的? 直接问厂商拿没有加固的版本?还有现在不少应用都是flutter写的,直接就能编译成二进制文件,无需加固,不能反编译,对于这种应用,工信部如何排查的?
最后于 2019-12-24 14:41
被Wika编辑
,原因: fix
能力值:
( LV3,RANK:20 )
3 楼
Wika
工信部一般是如何审查加固后的apk的? 直接问厂商拿没有加固的版本?还有现在不少应用都是flutter写的,直接编译成二进制文件,无需加固,不能反编译,对于这种应用,工信部如何排查的?
如果我做的话,弄个rom,就9.0的android系统,把对应隐私信息打上tag,网络发送打上tag。运行apk,之后一目了然。就是人工看。结合部分静态分析即可,没必要审查所有apk信息==也不需要考虑加固、三方架构等信息
能力值:
( LV3,RANK:30 )
4 楼
我做的就是动态层面的 效果要好很多 误报也少
能力值:
( LV5,RANK:60 )
5 楼
繁华皆成空
我做的就是动态层面的 效果要好很多 误报也少
繁华师傅怎么做的,自定义rom?还是用xposed插件?还是frida?
能力值:
( LV3,RANK:30 )
6 楼
先用的xposed,后面会换成定制的hook框架来代替,要比定制rom方便不少
能力值:
( LV3,RANK:30 )
7 楼
endlif
繁华师傅怎么做的,自定义rom?还是用xposed插件?还是frida?
先用的xposed,后面会换成定制的hook框架来代替,要比定制rom方便不少
最后于 2019-12-24 15:34
被繁华皆成空编辑
,原因:
能力值:
( LV5,RANK:60 )
8 楼
deff
如果我做的话,弄个rom,就9.0的android系统,把对应隐私信息打上tag,网络发送打上tag。运行apk,之后一目了然。就是人工看。结合部分静态分析即可,没必要审查所有apk信息==也不需要考 ...
检测网络数据发送那里不好弄。
能力值:
( LV3,RANK:30 )
9 楼
如果是我,我就直接改Android系统源代码,在api层修改调用,这样这些app随便搞,不知道算我输!
能力值:
( LV8,RANK:121 )
10 楼
感谢分享
能力值:
( LV2,RANK:10 )
11 楼
楼主你说的百度定位SDK是个什么问题
能力值:
( LV2,RANK:10 )
12 楼
https://github.com/espduino/Hegui2.0
能力值:
( LV1,RANK:0 )
13 楼
帮忙看看啥问题
最后于 2019-12-25 15:56
被wx_Mr.聂编辑
,原因:
能力值:
( LV3,RANK:20 )
14 楼
wx_Mr.聂
帮忙看看啥问题
打开temp看下有没有文件夹,目前看是没有生成当前aar的temp目录
对应函数 :config.temp_path = os.path.join(config.TEMP_PATH, self.result_dir_name)
检查下即可,可能是没有权限创建文件或其他,可以试试更改当前文件夹权限~
能力值:
( LV1,RANK:0 )
15 楼
上面的那个问题我解决了. 手动在当前目录创建了一个 temp文件夹 即可 但是出现新的问题: root : INFO start sdk scan.. root : INFO start decompile java. root : INFO totalfiles:187 root : INFO decompile java success. root : INFO start decompile smali. root : INFO decompile smali success. Traceback (most recent call last): File "coeus.py", line 17, in <module> m.start() File "/Users/nielifeng/Downloads/Coeus-master/utils/manager.py", line 79, in start self.scan(is_aar) File "/Users/nielifeng/Downloads/Coeus-master/utils/manager.py", line 82, in scan scanners = [StaticScanner(is_aar), DynamicScanner()] File "/Users/nielifeng/Downloads/Coeus-master/scanner/static.py", line 13, in __init__ super().__init__() TypeError: super() takes at least 1 argument (0 given)
能力值:
( LV1,RANK:0 )
16 楼
result文件中的相关内容: 2019-12-25 16:58:17 manager.py[line:32] INFO start sdk scan.. 2019-12-25 16:58:17 manager.py[line:66] INFO start decompile java. 2019-12-25 16:58:17 manager.py[line:100] INFO totalfiles:187 2019-12-25 16:58:23 manager.py[line:69] INFO decompile java success. 2019-12-25 16:58:23 manager.py[line:73] INFO start decompile smali. 2019-12-25 16:58:27 manager.py[line:75] INFO decompile smali success.
能力值:
( LV1,RANK:0 )
17 楼
尝试过aar 或者jar 都这样
能力值:
( LV3,RANK:20 )
18 楼
wx_Mr.聂
尝试过aar 或者jar 都这样
多谢提醒,我去git上添加备注……依赖环境 python 3.x ,并且路径配置java环境
你用的2.7,2.7在2020年将停运了,所以我这边用的3.8.0版本
另外也不需要版聊了~ 自己先尝试解决下~ 都不是什么功能大问题,目前看起来都是小问题,我这边下载测试过了,基础运行没有什么异常~若出现功能上异常,如乱码等其他的,可以在issues反馈,我有在跟进的~
最后于 2019-12-25 18:19
被deff编辑
,原因: 添加其他说明
能力值:
( LV2,RANK:10 )
19 楼
正打算自己写一个,这已经开源了,太效率了
能力值:
( LV3,RANK:20 )
20 楼
更新下文档,补充一些说明信息
能力值:
( LV1,RANK:0 )
21 楼
在app里面sdk的载体如果是.so,这个工具是否无法适用?
能力值:
( LV3,RANK:20 )
22 楼
能不能直接扫apk?