博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
作文纸条APP分析
阅读量:4030 次
发布时间:2019-05-24

本文共 463 字,大约阅读时间需要 1 分钟。

基于官网下的的apk,版本号是v4.2.1

静态代码分析

注:使用apktool反译apk

从AndroidManifest分析

  • 多Activity的UI架构,每次个模块的主界面都是一个独立的Activity
    在这里插入图片描述
  • 接入了友盟SDK,至少使用了友盟分享与帐号登录组件
    在这里插入图片描述
  • 使用了阿里云的用户反馈Android SDK
    在这里插入图片描述
  • 使用了阿里Sophix 热修复方案
    在这里插入图片描述

从源代码分析

jni

如下图所示,只有hotfix库的so

在这里插入图片描述

java代码

** 使用dex2jar把dex转class文件 **

在这里插入图片描述
如下所示,使用了360的安全加固,从assert目录的资源也可以确认
在这里插入图片描述
//TODO 脱壳后研究代码,参考文档:

动态运行分析

网络分析

如下是网络请求截包的截图

在这里插入图片描述
从网络请求上可以看到如下相关的信息
1.网络协议是https,协议数据格式是json(没有二次加密,使用截包工具设置ssl代理后可以看到明文)
2.有静态资源CDN
3.有web页面请求,即使用了webview与natvie的架构方式,信息内容页载体是webviwe

内存分析

//TODO

转载地址:http://pambi.baihongyu.com/

你可能感兴趣的文章
flex中设置Label标签文字的自动换行
查看>>
Flex 中的元数据标签
查看>>
flex4 中创建自定义弹出窗口
查看>>
01Java基础语法-11. 数据类型之间的转换
查看>>
01Java基础语法-13. if分支语句的灵活使用
查看>>
01Java基础语法-15.for循环结构
查看>>
01Java基础语法-16. while循环结构
查看>>
01Java基础语法-17. do..while循环结构
查看>>
01Java基础语法-18. 各种循环语句的区别和应用场景
查看>>
01Java基础语法-19. 循环跳转控制语句
查看>>
Django框架全面讲解 -- Form
查看>>
socket,accept函数解析
查看>>
今日互联网关注(写在清明节后):每天都有值得关注的大变化
查看>>
”舍得“大法:把自己的优点当缺点倒出去
查看>>
[今日关注]鼓吹“互联网泡沫,到底为了什么”
查看>>
[互联网学习]如何提高网站的GooglePR值
查看>>
[关注大学生]求职不可不知——怎样的大学生不受欢迎
查看>>
[关注大学生]读“贫困大学生的自白”
查看>>
[互联网关注]李开复教大学生回答如何学好编程
查看>>
[关注大学生]李开复给中国计算机系大学生的7点建议
查看>>