简洁
ApplicationScanner是一个快速稳定的App代码扫描工具,其主要功能是对ipa和apk文件进行扫描,以快速发现存在风险的代码。这款工具基于Python 3.7实现其主要功能,同时apk检测部分需要JDK 11的支持,因此它具备较好的跨平台特性,目前支持在Linux和Mac系统上使用,但暂不支持Windows。
通过ApplicationScanner进行扫描,其检测项目与等保的检测项目进行了对齐。换句话说,如果ApplicationScanner没有扫到的问题,等保扫描时大概率也检测不到。这使得ApplicationScanner成为一个有效的工具,用于检测APP是否符合等保要求。
安装
下载地址 https://github.com/kelvinBen/AppInfoScanner
下载解压后进入到对应的目录安装依赖
pip install -r requirements.txt
扫描app,进行信息收集
python3 app.py android -i …/game.apk