apk-redteam-pipeline - 分析 Android APK 以发现红队测试问题
指导在获授权情况下盘点、获取和反编译 Android APK,并扫描秘密、提取证书、审查组件及检查云配置。
标签
更新于: 2026-10-05能力
典型输入
典型输出
该技能可以做什么
- 盘点组织拥有的应用
- 获取 APK 和 XAPK 文件
- 提取嵌套 APK 内容
- 反编译 DEX 文件
- 扫描字符串中的秘密
- 提取固定证书
- 枚举已导出组件
- 检查 Firebase 配置
- 审查 WebView 数据流
- 评估深层链接输入流
输入
- 目标组织名称
- 获授权的目标范围
- 书面测试授权
- APK 或 XAPK 文件
- Play Store 开发者页面
- 信息窃取日志转储
- 相关测试工具
输出
- 软件包 ID 清单
- 下载的 APK 文件
- 提取的 APK 目录
- 反编译源代码目录
- 秘密扫描结果
- 证书元数据
- 已导出组件列表
- Firebase 配置数据
- 潜在攻击面发现
要求
- 明确的书面授权
- 已定义的许可范围
- 相关 APK 测试工具
- 主动测试前的命令确认
- 沙箱、一次性虚拟机或受控实验室
