1. 程式人生 > 其它 >CTF - 攻防世界 - mobile新手 - 新工具

CTF - 攻防世界 - mobile新手 - 新工具

接下來的三個:easy-apk,easy-java, easy-ini本質還是程式碼審計,所以moblie的題最終都是考程式碼麼,現在投降還來得及麼>_<

咱的程式碼水平真的不咋地,不過做的過程中get了兩個新工具,記錄下新工具吧哈哈~

做easy-apk的時候,用dex2jar反編譯會報錯:

懷疑我的工具出了問題,然後把前邊兒倆apk又試了一遍依然可以反編譯,所以應該是easy-apk這個apk本身的問題,說明這個工具反編譯不了這個apk(具體啥原因咱也不曉得。。。)

接下來新的反編譯工具jadx華麗登場了~

這個工具可以直接將apk拖進去反編譯,直接用來替代d2j-dex2jar + jd-gui。下載地址:https://github.com/skylot/jadx/releases

這是拖入apk的結果:

除了原始碼還可以看到資原始檔和簽名:

另一個工具是JEB,下載地址:https://www.pnfsoftware.com/

反編譯效果:

剛載入的時候,只有中間那個頁面,好像是smali程式碼,按一下Tab鍵,會開啟轉換後的java程式碼,貌似這個工具還有除錯功能,以後有空來試試~