在之前的文章都主要都是对APK文件进行信息收集,而信息收集后就需要对APP漏洞进行挖掘,但是从本质上来看,APP其实就是将原先应该部署在网站上的页面塞入APP中,所有的调用都是给予服务器,而且在对WEB漏洞进行挖掘的时候,除了部分漏洞是基于本地页面所导致的,其它的可以说基本上就是由于服务端的问题。
好久没推荐 Xposed 模块了,本次罐罐将为大家介绍一款与应用安装、卸载相关的模块——XInstaller。XInstaller 是对 Android 自带应用包安装程序的丰富和补充,可实现应用的快速安装与卸载。