作文纸条APP分析

基于官网下的的apk,版本号是v4.2.1

静态代码分析

注:使用apktool反译apk

从AndroidManifest分析

  • 多Activity的UI架构,每次个模块的主界面都是一个独立的Activity
    在这里插入图片描述
  • 接入了友盟SDK,至少使用了友盟分享与帐号登录组件
    在这里插入图片描述
  • 使用了阿里云的用户反馈Android SDK
    在这里插入图片描述
  • 使用了阿里Sophix 热修复方案
    在这里插入图片描述

从源代码分析

jni

如下图所示,只有hotfix库的so
在这里插入图片描述

java代码

** 使用dex2jar把dex转class文件 **
在这里插入图片描述
如下所示,使用了360的安全加固,从assert目录的资源也可以确认
在这里插入图片描述
//TODO 脱壳后研究代码,参考文档:https://blog.csdn.net/mingzznet/article/details/51837377

动态运行分析

网络分析

如下是网络请求截包的截图
在这里插入图片描述
从网络请求上可以看到如下相关的信息
1.网络协议是https,协议数据格式是json(没有二次加密,使用截包工具设置ssl代理后可以看到明文)
2.有静态资源CDN
3.有web页面请求,即使用了webview与natvie的架构方式,信息内容页载体是webviwe

内存分析

//TODO

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值