“ 摸瓜是一款支持域名的免费在线安卓apk反编译神器ip、自动提取邮箱和手机号码,可以在线查看反编译后的java源代码我用摸瓜已经有一段时间了,体验很好无论你是否有APK反编译基础,你都可以使用它可以说,它已经完全取代了apktool三件套,这是一个值得推荐的良心工具。
”(温馨提示:以下是详细使用工具教程,图片较多!)01—开始分析网址:mogua.co(中文“摸瓜”拼音)(上传需要分析的APK文件)点击首页上传需要分析的APK文件,即可开始分析摸瓜分析apk文件的平均时间为1~三分钟,速度还是比较快的。
分析结果页面截图如下,分析结果包括四个模块:APP信息、线索跟踪、专业分析和PDF报告的生成(APK分析结果页截图)02—线索跟踪模块-详解可自动提取的线索包括域名和服务器IP、URL链接、邮箱地址、手机号等。
值得注意的是,从摸瓜中提取的域名、电子邮件和手机号码都标明了来源用户可以很容易地查看源代码文件,并判断是否需要这些线索提取域名和服务器IP线索(提取APK的后端通信域名和服务器IP地址)提取URL线索(提取APK后端api接口的一部分)
提取邮箱线索(提取APK疑似开发者邮箱)提取手机号线索(疑似开发者手机号码提取APK)03—专业分析模块-详解专业分析模块为基于Androidapk反编译的研究人员提供Java源代码、Smali源代码和AndroidManifest文件的在线查看功能。
同时,它还提供了Apk签名、Apk外壳、敏感字符串、第三方SDK调用、AndroidAPI调用等模块的分析功能笔者认为,这些分析功能已经能够满足专业apk反编译的需要在线查看Java源代码(在线查看APK反编译Java源代码)。
在线查看Smali源代码(在线查看APK反编译后的Smali源代码)在线查看AndroidManifesttest(从AndroidManifest文件中提取的第三方sdk信息)APK签名证书分析(疑似开发者敏感信息从APK签名中提取)
分析硬编码敏感信息(后端数据库敏感信息从硬编码数据中提取)分析加壳(提取APK文件中使用的UPX加壳信息)分析危险行为(提取APK申请的危险行为)分析第三方SDK(提取APK使用的部分第三方SDK)AndroidAPI分析
(提取APK调用的部分API信息)04—结束语我用摸瓜已经有一段时间了我有很好的自觉体验这是一部值得推荐的良知作品除了提供免费的APK反编译外,摸瓜还提供了一些付费数据查询功能,包括查询whois历史数据、IP高精度定位等(请参考下图),数据质量也很高。
如果读者对此工具感兴趣,他们可以自己使用并探索其他功能~v
今天就分享到这里吧,德斯软件资讯是一个软件分享基地,其中包括红包软件有微信,钉钉,支付宝,陌陌,QQ,68,哈小聊,奈斯特惠,山楂树,优品盲盒,满易购物,智幸,知信,汇通至选,小小街,智云互享,KUKU好物,汇聚,火星严选,典易优选,腾城购,易点购,咪玩,惠趣购,火星严选,佑米,世纪购,亿讯,联信,尚客商城,小小街,米兰优选,淘淘,微信多开,微信分身等社交软件下载,软件自带功能有红包软件,红包辅助,埋雷辅助,单透,埋雷软件,牛牛辅助,牛牛外挂,尾数控制,机器人等一些红包强项外挂辅助软件功能免费下载使用。喜欢的请关注收藏,谢谢。