前言
目標偵探和監控不管在逆向分析或者網絡入侵的過程中都是比較重要的一環,它能讓攻擊者對目標有一個初步的全局把控,為后續的步驟提供有利信息。
正文
在android平臺下推薦如下:https://github.com/dstmath/inotifywait-for-Android.git 工具來進行文件監控,它是利用linux下inotify機制對文件系統進行監控的,我們可以利用它來監控某款APP的文件操作行為,比起利用hook機制來監控文件系統,它更可靠。監控效果如下:
inotifywait -r -m /data/data/com.xxxx.yyyy
監控效果
從圖可以看出該APP采用了BB加固。