Day18 -实例:app信息收集工具(Appinfoscanner、Mobsf)的配置和使用
一、Appinfoscanner
00x1 启动
cmd启动
M:\Maizi_web_safe\tools\xinxi-select\APP\appinfoscanner\V1.0.8_Releases
00x2 开始扫描
readme里面有很多详细用法,我们这里只做简单的调试。
>python app.py android -i 本地apk文件存放地址
 
00x3 观察提取到的资产

也可以去看生成的excel表格

二、Mobsf
1、下载&配置
00x1 环境要求测试:python>=3.9 jdk>=8;
python

java -version

00x2 去安装编译软件和ssl
都按照默认,其中的vs按照 我下面给的截图去选择。



00x3 cmd启动 去下载所需要的python包
pip install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple
下载成功
 00x4 启动setup.bat
00x4 启动setup.bat
 
开始检测

成功启动

00x5 启动run.bat

00x6 访问本地8000端口(默认8000)

2、使用
我们先给apk文件去上传上去,然后去看提取结果。
1)逆向静态提取

