前言
目标侦探和监控不管在逆向分析或者网络入侵的过程中都是比较重要的一环,它能让攻击者对目标有一个初步的全局把控,为后续的步骤提供有利信息。
正文
在android平台下推荐如下:https://github.com/dstmath/inotifywait-for-Android.git 工具来进行文件监控,它是利用linux下inotify机制对文件系统进行监控的,我们可以利用它来监控某款APP的文件操作行为,比起利用hook机制来监控文件系统,它更可靠。监控效果如下:
inotifywait -r -m /data/data/com.xxxx.yyyy
从图可以看出该APP采用了BB加固。