安卓APK反编译详解(多图)

前言

“ 摸瓜是一款免费的在线安卓apk反编译神器,支持域名、ip、邮箱、手机号的自动提取,可在线查看反编译后的java源代码等。使用摸瓜有段时间了,体验非常好,不管你有没有APK反编译基础都能使用。可以说已经完全替代了apktool三件套,是一个值得推荐的良心工具。”
在这里插入图片描述

开始体验

网址:https://mogua.co(中文“摸瓜”的拼音)

在这里插入图片描述
在首页点击上传需要分析的APK文件,即可开始分析。摸瓜分析一个apk文件的平均时间为1~3分钟,速度还是比较快的。

分析结果页面截图如下,分析结果包括APP信息、线索追踪、专业分析、生成PDF报告四个模块,下文中我会做详解。’
在这里插入图片描述

线索追踪模块-详解

线索追踪模块,可以自动提取出的线索包括:域名、服务器IP、URL链接、邮箱地址和手机号等。

值得注意的是,摸瓜提取出的域名、邮箱和手机号都标明了出处,使用者可以很方便查看所在的源代码文件,判断这些线索是不是需要的。

  • 提取域名和服务器IP线索
    在这里插入图片描述
  • 提取URL线索

在这里插入图片描述

  • 提取邮箱线索

在这里插入图片描述

  • 提取手机号线索

在这里插入图片描述

专业分析模块-详解

专业分析模块,针对有安卓apk反编译基础的研究人员,提供Java源代码、Smali源代码、AndroidManifest文件的在线查看功能。同时,还提供了apk签名、apk加壳、敏感字符串、第三方SDK调用、安卓API调用等模块的分析功能。

这些分析功能,我认为已经能够满足专业apk反编译的需求了。

  • 在线查看Java源代码
    在这里插入图片描述
  • 在线查看Smali源代码
    在这里插入图片描述
  • 在线查看AndroidManifest
    在这里插入图片描述
  • 分析APK签名证书
    在这里插入图片描述
  • 分析硬编码敏感信息
    在这里插入图片描述
  • 分析加壳
    在这里插入图片描述
  • 分析危险行为

在这里插入图片描述

  • 分析第三方SDK
    在这里插入图片描述
  • 分析安卓API
    在这里插入图片描述

总结

摸瓜是一个值得推荐的良心之作。摸瓜除提供免费APK反编译外,也提供了部分付费数据查询的功能,包括查询whois历史数据、IP高精度定位等(可参考下图),数据质量也很高。如果读者对这个工具感兴趣,可自行使用,发掘其他的功能~

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

  • 5
    点赞
  • 67
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

kuokay

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值