工具集:AppMessenger【一款适用于以APP病毒分析、APP漏洞挖掘等场景的Android、iOS、鸿蒙辅助分析工具】

工具集:AppMessenger【一款适用于以APP病毒分析、APP漏洞挖掘等场景的Android、iOS、鸿蒙辅助分析工具】

wolven 风铃Sec 2025-02-27 00:28

工具介绍

一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、鸿蒙)辅助分析工具,可以帮助APP开发工程师、病毒分析师、漏洞/安全研究员提高工作效率,帮助渗透测试工程师、攻击队成员/红队成员

速收集到移动
端中关键的资产信息并提供基本的信息输出,如:包名(packageName)、版本(versionNam
e\versionCode)、应用签名(Signature)、文件MD5、SDK、URL、APP漏洞等信息。

功能介绍
– [√] 支持Android壳识别(识别准确率99%,业界一流)

  • [√] 支持基础检测:文件路径、包名、版本名、文件MD5、文件SHA1、DEX MD5、文件大小、allowbackup、debuggable、打包时间

  • [√] 支持解析APP权限信息、签名信息、支持系统版
    本等其他信息

  • [√] 支持敏感信息检测,如:url、ip等

  • [√] 支持任意文件MD5识别

Android-APK文件解析

IOS-IPA文件解析

Harmony-HAP文件解析

高级检测(目前只支持APK)

使用方法

pro版

可直接安装使用

v4.5之前

建议使用jdk9或jdk1.8

v4.5-v4.6.3版本

1、如有java环境,可双击apkmsg.jar,即可启动,直接将APP拖入即可自动识别

2、如果无法打开或显示有乱码,可下载配套的jdk11,运行里面写好的脚本,即可一键启动

3、MAC和Linux系统需要对运行脚本和JAVA_HOME里的文件授予可执行权限,命令如下

项目地址

直接下载

我用夸克网盘分享了「appmsg4.6.3.zip」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。

链接:
https://pan.quark.cn/s/3286b19ce502