美文网首页
strings命令-app字符扫描工具

strings命令-app字符扫描工具

作者: 普通的工具人 | 来源:发表于2018-05-10 16:25 被阅读39次

    前段时间苹果审核比以往严格了许多,我们的版本也被拒绝了好多次,本文所写的strings命令可以将ipa中的所有代码函数,变量,导出成一个txt字符集,这样就很方便我们检查是否我们的app已经将敏感词汇或私有api删除干净了。

    目标:
    检查代码中是否有alipay这样的敏感词汇;
    检查代码中是否使用了prefs:这样的url跳转api(私有api)

    用法:

    1. 将.ipa包后缀修改为.zip,双击解压出Payload文件夹;
    2. cd到Payload文件目录下,执行命令:
    strings xxx.app/xxx > str.txt
    

    如果app名称带有空格,则需要将app名称用双引号引起来,如下:

    strings "xxx.app"/"xxx" > str.txt
    
    1. str.txt中就是包中的所有的字符集,我们就可以搜索一些关键字来检查是否还含有相关字符。

    相关文章

      网友评论

          本文标题:strings命令-app字符扫描工具

          本文链接:https://www.haomeiwen.com/subject/roxtdftx.html