Python解析APK并提取信息_tbrapkpath-程序员宅基地

技术标签: python  android  正则表达式  

最近在尝试用python脚本提取APK中导入的那些包名,用到了jadx(链接:https://pan.baidu.com/s/1lPcL8zh6TmIaPglMo2us2A 
提取码:jntm),其中涉及到了如下知识点及用到的库

1.1,文件遍历,os库

1.2,APK解压缩,zipfile库

1.3,DEX反编译,使用的是命令行的jadx,网上都有现成的可用

1.4,反编译后的JAVA文件提取,re库

废话不多说,上代码:

2.1,以下代码是遍历文件的,会递归遍历当前目录及子目录下所有符合要求的文件,key/keyword是文件的后缀,可以遍历获取到固定后缀的文件,如.APK,find_file传入的参数为需要遍历的文件路径和key关键字(即文件后缀)

def find_keyile(filepath,apk_list,key): # 递归查询指定文件夹后获得的所有apk文件的路径列表
    if os.path.isfile(filepath):
        if str(filepath).endswith(key):
            apk_list.append(filepath)
    else:
        for file_ls in os.listdir(filepath):
            find_keyile(str(filepath) + "\\" + str(file_ls),apk_list,key)
def find_file(keyword,FilePath):
    List=[]
    find_keyile(FilePath,List,keyword)
    sum=len(List)
    if sum==0:
        title="["+FilePath+"]目录下未发现"+keyword+"文件"
        print(red_text(title));
        return 0;
    print("["+FilePath+"]目录下发现"+keyword+"文件个数:"+str(sum));
    return List

2.2、APK文件解压缩并提取dex文件,参数一是2.1获取到的APK文件列表,参数二是生成dex文件和java文件的目录

def apk2dex(apklist,path):
    tmptime=gettime();
    dexfilpath=path+'\\dex_'+tmptime#创建目录存放提取的dex文件
    javapath=path+'\\java_'+tmptime#创建目录存放转换后的java文件
    os.mkdir(dexfilpath)#创建目录用户存放dex,目录格式:dex_time
    print("------------------开始提取APK中的dex文件------------------")
    print("创建dex目录:"+dexfilpath)
    dexlist=[]
    apksum=1;
    for apkpath in apklist:
        sign=0;#用来判断apk文件中是否提取出来dex文件
        apkfile = zipfile.ZipFile(apkpath,'r')##直接用zipfule.ZipFile处理.apk文件
        apkname=os.path.basename(apkpath)#apk文件名
        print(str(apksum)+":APK文件名 ["+apkname+"]")
        apksum=apksum+1
        for tempfile in apkfile.namelist(): #遍历apk包内的所有文件名
            if tempfile.endswith('.dex'):
                sign=1;
                dexname = apkname+"_"+gettime() + '.dex' #随机16位字符串文件名
                dex_path_name=dexfilpath+"\\"+dexname
                f = open(dex_path_name,'wb+')
                f.write(apkfile.read(tempfile))#将apk内所有.dex文件都生成在dexfilpath路径下
                print("提取dex文件 ["+dex_path_name+"]")
                dexlist.append(dex_path_name)
        if(sign==0):
            title=apkpath+"无法提取出dex文件"
            print(red_text(title))
        else:
            sign=0;
    dexsum=len(dexlist)
    if dexsum==0:
        print(red_text("APK文件中无法提取出dex文件"))
        return 0;
    print("提取出来的dex总数:"+str(dexsum))
    return dexlist,javapath#返回dex列表,和创建的存放java文件的路径

2.3、接下来就是在反编译dex文件成为java文件,参数一为dex列表,参数二为2.2创建的用于存放反编译后java文件的路径

def dex2java(dexlist,javapath):
    javafilelist=[]
    os.mkdir(javapath)
    sum=1;
    dexsum=len(dexlist)
    print("------------------开始反编译dex文件------------------")
    for dex in dexlist:  # 反编译遍历到的apk文件 
        filename=os.path.basename(dex)
        filename=filename[:len(filename)-19]
        javafile=javapath+"\\"+filename
        print(str(sum)+"/"+str(dexsum)+":正在反编译的dex [" + dex+"]")
        command = jadxpath + " -d " + javafile+" "+dex
        os.system(command)
        sum=sum+1
        if javafile not in javafilelist:
            javafilelist.append(javafile)
    print("********************dex反编译完成********************")
    return javafilelist

2.4、接下来就是对java文件进行数据提取了,看个人想提取什么,就编写什么规则就行了,参数一是java文件的路径,会根据路径递归遍历所由java后缀的文件,参数二则是我想将提取到的数据写入到excel中,因此传入的excel文件路径,用以生成.excel文件,这里我提取的是java文件中导入的具有sdk和api关键字的包名,使用的是re库

def getimport(sdklist,filePath):
    fr = open(filePath, "rb")
    lineList = fr.readlines()
    javafilekey="package"
    endkey="public"
    rule='import (.*?(sdk|api).*?);'
    num=0;
    for line in lineList:
        line = line.decode("UTF-8", "ignore")
        if(num==0 and line.find(javafilekey,0,8)==-1):
            return 0
        if(line.find(endkey,0,7)!=-1):
            return len(sdklist)
        res=re.search(rule, line,re.IGNORECASE)
        num=num+1
        if(res!=None):  
            if res.group(1) not in sdklist:#数据去重,如果sdk列表已经存在该包名,则不用添加到list中
                sdklist.append(res.group(1))
    fr.close()
#参数一传入的java文件列表,是根据apk名字分的,filepath是生成excel位置,
def getsdkandapitoexcel(javafilepath,filepath):
    workbook = Workbook() #创建一个workbook
    sheet = workbook.create_sheet("SDK&API")#创建页
    sheet.cell(1,1,"编号")
    Column=2#列
    for javapath in javafilepath:
        Row=1#行
        javalist=find_file(r".java",javapath)
        sdklist=[]
        apkname=os.path.basename(javapath)
        sheet.cell(Row,Column,apkname)
        for javafile in javalist:
            getimport(sdklist,javafile)
        for sdkpackage in sdklist:
            Row=Row+1
            sheet.cell(Row,Column,sdkpackage)#将遍历到的sdk包名写入到excel中
            sheet.cell(Row,1,Row-1)#写入序号
        print("APK:"+apkname+" 找到SDK数量:"+str(len(sdklist)))
        Column=Column+1
    excelname=filepath+"\\"+"sdk_"+gettime()+".xlsx"
    workbook.save(excelname)
    return excelname

总结:此代码目的是为了提取APK中关键信息,代码水平有限,勿喷!!!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/u012871930/article/details/132624149

智能推荐

没有U盘Win10电脑下如何使用本地硬盘安装Ubuntu20.04(单双硬盘都行)_没有u盘怎么装ubuntu-程序员宅基地

文章浏览阅读3.6k次,点赞2次,收藏2次。DELL7080台式机两块硬盘。_没有u盘怎么装ubuntu

【POJ 3401】Asteroids-程序员宅基地

文章浏览阅读32次。题面Bessie wants to navigate her spaceship through a dangerous asteroid field in the shape of an N x N grid (1 <= N <= 500). The grid contains K asteroids (1 <= K <= 10,000), which are conv...

工业机器视觉系统的构成与开发过程(理论篇—1)_工业机器视觉系统的构成与开发过程(理论篇—1-程序员宅基地

文章浏览阅读2.6w次,点赞21次,收藏112次。机器视觉则主要是指工业领域视觉的应用研究,例如自主机器人的视觉,用于检测和测量的视觉系统等。它通过在工业领域将图像感知、图像处理、控制理论与软件、硬件紧密结合,并研究解决图像处理和计算机视觉理论在实际应用过程中的问题,以实现高效的运动控制或各种实时操作。_工业机器视觉系统的构成与开发过程(理论篇—1

plt.legend的用法-程序员宅基地

文章浏览阅读5.9w次,点赞32次,收藏58次。legend 传奇、图例。plt.legend()的作用:在plt.plot() 定义后plt.legend() 会显示该 label 的内容,否则会报error: No handles with labels found to put in legend.plt.plot(result_price, color = 'red', label = 'Training Loss') legend作用位置:下图红圈处。..._plt.legend

深入理解 C# .NET Core 中 async await 异步编程思想_netcore async await-程序员宅基地

文章浏览阅读2.2k次,点赞3次,收藏11次。深入理解 C# .NET Core 中 async await 异步编程思想引言一、什么是异步?1.1 简单实例(WatchTV并行CookCoffee)二、深入理解(异步)2.1 当我需要异步返回值时,怎么处理?2.2 充分利用异步并行的高效性async await的秘密引言很久没来CSDN了,快小半年了一直在闲置,也写不出一些带有思想和深度的文章;之前就写过一篇关于async await 的异步理解 ,现在回顾,真的不要太浅和太陋,让人不忍直视!好了,废话不再啰嗦,直入主题:一、什么是异步?_netcore async await

IntelliJ IDEA设置类注释和方法注释带作者和日期_idea作者和日期等注释-程序员宅基地

文章浏览阅读6.5w次,点赞166次,收藏309次。当我看到别人的类上面的多行注释是是这样的:这样的:这样的:好装X啊!我也想要!怎么办呢?往下瞅:跟着我左手右手一个慢动作~~~File--->Settings---->Editor---->File and Code Templates --->Includes--->File Header:之后点applay--..._idea作者和日期等注释

随便推点

发行版Linux和麒麟操作系统下netperf 网络性能测试-程序员宅基地

文章浏览阅读175次。Netperf是一种网络性能的测量工具,主要针对基于TCP或UDP的传输。Netperf根据应用的不同,可以进行不同模式的网络性能测试,即批量数据传输(bulk data transfer)模式和请求/应答(request/reponse)模式。工作原理Netperf工具以client/server方式工作。server端是netserver,用来侦听来自client端的连接,c..._netperf 麒麟

万字长文详解 Go 程序是怎样跑起来的?| CSDN 博文精选-程序员宅基地

文章浏览阅读1.1k次,点赞2次,收藏3次。作者| qcrao责编 | 屠敏出品 | 程序员宅基地刚开始写这篇文章的时候,目标非常大,想要探索 Go 程序的一生:编码、编译、汇编、链接、运行、退出。它的每一步具体如何进行,力图弄清 Go 程序的这一生。在这个过程中,我又复习了一遍《程序员的自我修养》。这是一本讲编译、链接的书,非常详细,值得一看!数年前,我第一次看到这本书的书名,就非常喜欢。因为它模仿了周星驰喜剧..._go run 每次都要编译吗

C++之istringstream、ostringstream、stringstream 类详解_c++ istringstream a >> string-程序员宅基地

文章浏览阅读1.4k次,点赞4次,收藏2次。0、C++的输入输出分为三种:(1)基于控制台的I/O (2)基于文件的I/O (3)基于字符串的I/O 1、头文件[cpp] view plaincopyprint?#include 2、作用istringstream类用于执行C++风格的字符串流的输入操作。 ostringstream类用_c++ istringstream a >> string

MySQL 的 binglog、redolog、undolog-程序员宅基地

文章浏览阅读2k次,点赞3次,收藏14次。我们在每个修改的地方都记录一条对应的 redo 日志显然是不现实的,因此实现方式是用时间换空间,我们在数据库崩了之后用日志还原数据时,在执行这条日志之前,数据库应该是一个一致性状态,我们用对应的参数,执行固定的步骤,修改对应的数据。1,MySQL 就是通过 undolog 回滚日志来保证事务原子性的,在异常发生时,对已经执行的操作进行回滚,回滚日志会先于数据持久化到磁盘上(因为它记录的数据比较少,所以持久化的速度快),当用户再次启动数据库的时候,数据库能够通过查询回滚日志来回滚将之前未完成的事务。_binglog

我的第一个Chrome小插件-基于vue开发的flexbox布局CSS拷贝工具_chrome css布局插件-程序员宅基地

文章浏览阅读3k次。概述之前介绍过 移动Web开发基础-flex弹性布局(兼容写法) 里面有提到过想做一个Chrome插件,来生成flexbox布局的css代码直接拷贝出来用。最近把这个想法实现了,给大家分享下。play-flexbox插件介绍play-flexbox一秒搞定flexbox布局,可直接预览效果,拷贝CSS代码快速用于页面重构。 你也可以通过点击以下链接(codepen示例)查_chrome css布局插件

win10下安装TensorFlow-gpu的流程(包括cuda、cuDnn下载以及安装问题)-程序员宅基地

文章浏览阅读308次。我自己的配置是GeForce GTX 1660 +CUDA10.0+CUDNN7.6.0 + TensorFlow-GPU 1.14.0Win10系统安装tensorflow-gpu(按照步骤一次成功)https://blog.csdn.net/zqxdsy/article/details/103152190环境配置——win10下TensorFlow-GPU安装(GTX1660 SUPER+CUDA10+CUDNN7.4)https://blog.csdn.net/jiDxiaohuo/arti