相关动态
【Android取证篇】渗透测试工具apk2url快速提取APK内的IP和URL地址
2024-12-20 15:59

通过渗透测试工具apk2url快速检索APK开发过程中没有删掉的URL地址,来发现一些搜索引擎、子域名查找不到的资源,从而进一步收集信息查找后台等—【蘇小沐】

1、实验环境

系统环境Windows 11 专业工作站版,[23H2(22631.3085)]Kali linux ,[v2023.4]apk2url,[v1.2]

2、apk2url功能

apk2url 可以轻松地从 APK 文件中提取 URL 和 IP 端点,并对.txt输出进行过滤。这适用于红队、渗透测试人员和开发人员收集信息,以快速识别与应用程序关联的端点。

注意:为什么使用 apk2url?与 APKleaks、MobSF 和 AppInfoScanner 相比,apk2url 识别出具有附加功能的端点数量明显更多。

  • 子域枚举:查找唯一域和子域

  • URL + URI 路径查找器:查找带有路径和 GET 参数的有趣 URL

  • IP 地址查找器:查找 IP 地址

  • 日志端点源 :APK中发现端点的日志文件名

  • 易于安装:运行

  • 多APK支持:单次运行在多个APK上运行

【apk2url网址:https://github.com/n0mi1k/apk2url】

【拉取apk2url源码命令:】

 
 
 

【注意:apk2url 需要安装 apktool 和 jadx环境,可通过 安装】

1、安装apktool

【安装apktool命令: 】

 

需root权限运行,没切换root权限的记得加上sudo,已经是root权限可以不需要加sudo。

遇到Y,继续执行完毕如下

2、安装jadx

【安装jadx命令: 】

 

需root权限运行,没切换root权限的记得加上sudo,已经是root权限可以不需要加sudo。

【注意事项:Unable to locate packet】

安装报错Unable to locate packet,即无法找到包,可以使用命令升级下系统。

**常见于系统刚安装或有组件未更新报错,软件源还来不及更新,所以才会无法找到包。**等命令执行完后,再继续执行sudo apt-get install安装就可以了。

【升级命令:】

 
 

3、运行 install.sh 安装apk2url

【直接安装命令: 】

 

进入https://blog.csdn.net/NDASH/article/details/install.sh所在目录,以root权限运行。

至此,安装完成,输入apk2url显示如下。

以某"传销"APP为例。

1、开始分析

【启用命令:】

 

【提取APK的url命令:】

 
 

2、分析完成:输出endpoints

默认情况下,“endpoints”目录中有 2 个输出文件

  • _uniqurls.txt //包含唯一的终结点域和 IP

  • _endpoints.txt //包含具有完整 URL 路径的终结点

endpoints文件夹

uniqurls.txt 内容,包含唯一的终结点域和 IP。

endpoints.txt内容,包含具有完整 URL 路径的终结点。

【*启用日志记录】

默认情况下,程序不会记录发现端点的 Android 文件名/路径。若要启用日志记录,请按如下方式运行

apk2url /path/to/apk/file.apk log

工具不是终点,而是起点,好的侦查案件思维、分析能力,分析方向都需要不断的积累进步

需要更专业的还是比较推荐取证厂商的产品,省时省力。

书写片面,纯粹做个记录,有错漏之处欢迎指正。
公众号回复关键词【APK提取】自动获取资源合集如需专业技术服务、业务合作等欢迎联系
【声明欢迎转发收藏,个人创作不易,喜欢记得点点赞,投币随缘转载引用请注明出处,著作所有权归作者 [蘇小沐] 所有】
【注:资源文件收集于官网或互联网公开材料,仅供学习研究,如有侵权请联系删除,谢谢!】

记录开始编辑:2024年 02月 27日最后编辑:2024年 02月 28日

▲ 【逆向分析篇】APK逆向脱壳过程

    以上就是本篇文章【【Android取证篇】渗透测试工具apk2url快速提取APK内的IP和URL地址】的全部内容了,欢迎阅览 ! 文章地址:http://ww.kub2b.com/news/9407.html
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 企库往资讯移动站 http://ww.kub2b.com/mobile/ , 查看更多   
最新文章
智能家居“伪智能”、直播间买到的羽绒服穿不了……江苏一季度消费投诉热点出炉
4月9日,江苏省消费者权益保护委员会发布2025年一季度消费投诉及舆情热点报告。一季度全省消保委系统受理投诉51464件,接待消费
智能手机传感器及作用大盘点手机的作用「智能手机传感器及作用大盘点」
已经成为不可思议的小机器,几十年前,这样的设备只存在于科幻小说。如果回到几十年前,人们可能会认为是魔法。现在已经成为最普
您知道唐僧师徒在南通长牌中分别是谁吗?
《西游记》中,猪八戒与孙悟空对峙打斗时,曾经这样说“放生遭贬出天关,福陵山下图家业。我因有罪错投胎,俗名唤做猪刚鬣”,这
【华为】新版模拟器eNSP Lite安装攻略提前解锁华为手机模拟器「【华为】新版模拟器eNSP Lite安装攻略提前解锁」
新版模拟器eNSP Lite资源下载:华为新版模拟器eNSPLite镜像资源资源-CSDN文库    最近华为发布了新版模拟器eNSP Lite
Android监控虚拟键 android手机虚拟摄像头手机IM「Android监控虚拟键 android手机虚拟摄像头」
在工作中,camera这一块上,可能会有各种各样的需求。比如有人想新增一个虚拟摄像头,当用户app打开摄像头设备时,打开的不是系
微信语音怎么提取到电脑【苹果安卓手机】苹果手机备份到电脑「微信语音怎么提取到电脑【苹果安卓手机】」
微信语音中可能保存着一些温馨记忆,如年迈父母发给自己的语音消息,微信语音中也可能保存着知识技能,如培训老师发给自己的各种
修成正果!安东尼已被通知入选2025年奈史密斯篮球名人堂
北京时间4月3日讯 据Shams Charania报道,十次入选NBA全明星的卡梅隆·安东尼已获通知,他被选入2025年奈史密斯篮球名人堂。曾六
在任意手机上使用带有图形化界面(GUI)的完整Linuxlinux手机「在任意手机上使用带有图形化界面(GUI)的完整Linux」
不过,在我们今天的任务中只有运行者两者。这篇教程不会讲述任何运行后的自定义使用。不同于之前的两次尝试——安装Window
腾讯史上最大就业计划技术岗超六成,大厂加码AI人才校招
4月17日,腾讯宣布启动史上最大就业计划,三年内将新增28000个实习岗位并加大转化录用,仅2025年将迎来10000名校招实习生。在大
纪律处罚消息两则:海港主教练穆斯卡特停赛1场罚款1万 & 广东男篮外援莫兰德罚款3万
各CBA俱乐部、赛区:2025年4月8日,2024-2025赛季CBA联赛季后赛12进8阶段场序467,上海久事大鲨鱼俱乐部久事篮球队与广东宏远华