点击下载jar包. 要求系统安装有jre11环境,
git clone https://github.com/bytedance/appshark
- 将apkPath修改为你想要扫描的apk绝对路径.
- 指明你要使用的规则,以逗号分隔.并且这些规则应该都放在config/rules目录下. 因为appshark是通过这个路径来查找这些规则的.
- 指定输出结果保存的目录,默认是当前目录下的out文件,你可以指定一个其他目录.
java -jar AppShark-0.1.1-all.jar config/config.json5
结果将在当前目录中的out文件,首先是results.json文件,里面给出了所有的漏洞列表. 关于结果的详细解释请查看result.md. 如果对某个具体的漏洞有疑问,可以查看url字段指明的文件.