1.收集app中的各种信息

解压apk

  1. apktool d ttt.apk

image.png

1)提取IP地址

  1. root@kali:~/桌面# grep -E "([0-9]{1,3}[\.]){3}[0-9]{1,3}" -r tt --color=auto

image.png

2)提取域名

  1. grep -E "https?://[a-zA-Z0-9\.\/_&=@$%?~#-]*" -r tt --color=auto

image.png

某些情况下apk做了加密混淆,提取不出来东西-2020-8-24