Android安全/软件壳--42--说说Android软件壳

本博文实际发布于:2019年11月1日,2020年3月19日修改过部分内容
最近忙里抽闲研究了一段时间Andorid软件壳,有两个感想:

1、以前的低级软件壳很低级,现在的高级软件壳很高级
2、作为一个偏业务的安全人员,研究软件壳尤其是脱壳,实际上没有太大意义,因此以后大概率不会再深究这东西

============================================================================
本篇博文分为两大部分
第一部分:软件壳概述。包括查壳工具、壳特征、壳与脱壳方法简述
第二部分:软件壳碎碎念。
============================================================================

软件壳概述

一、查壳工具

APKID是一款专门用来识别APK文件特征的开源工具,它使用Python脚本配合yara规则,实现了APK编译器识别规则与常见的软件壳特征识别规则,支持快速识别APK的软件壳信息,准确率高且易扩展。
截止现在仍在不断更新。

Github:https://github.com/rednaga/yara-python

安装方法:

git clone https://github.com/rednaga/yara-python
cd yara-python
sudo python setup.py install
pip install apkid

使用方法

 
 

你可能感兴趣的:(移动安全)