🛡️ 网络安全
APP 信息收集:先把安装包和背后的接口摸清楚
APP 渗透第一步不是上手就搞,而是把安装包、权限、硬编码密钥、后端接口摸个底朝天。这篇讲 APK 结构、Manifest 权限、字符串里的接口与密钥、第三方 SDK 与证书校验检测。
#APP安全#信息收集#APK
网络安全 · 共 5 篇
APP 渗透第一步不是上手就搞,而是把安装包、权限、硬编码密钥、后端接口摸个底朝天。这篇讲 APK 结构、Manifest 权限、字符串里的接口与密钥、第三方 SDK 与证书校验检测。
APP 抓包常被证书绑定(SSL Pinning)拦住。这篇讲证书校验是什么、在 Android 里怎么实现(Network Security Config、OkHttp、自定义 TrustManager),以及用 Frida、Objection、改配置三种思路绕过它。
想读 APP 的逻辑,先得反编译。这篇讲 APK 结构、Dalvik 字节码与 smali、用 jadx/apktool 还原 Java 与资源,以及什么是中国墙式的"加壳",如何动态脱壳把藏在内存里的 dex dump 出来。
微信小程序本质是套在微信里的网页应用,大量逻辑跑在前端。这篇讲小程序包 .wxapkg 的存放位置、从手机/电脑提取、用 wxappUnpacker 还原 wxml/wxss/js,以及如何对小程序做 HTTPS 抓包。
零散的招式串起来才是战斗力。这篇用一个虚构的"某电商 APP"测试流程,串起信息收集、证书绕过、反编译脱壳、抓包找漏洞、验证与报告,给你一套可复用的移动端渗透工作流。