Android 应用安全与逆向:超实用命令总结,让你的开发效率倍增!

简介: 今天分享的是关于 Android 安全防护和逆向常用的命令,准备好你们的键盘和鼠标,让我们开始吧!

今天分享的是关于 Android 安全防护和逆向常用的命令,准备好你们的键盘和鼠标,让我们开始吧!

1. 两个基础命令

1.1 cat 命令

cat 命令是一个十分常用的命令,它可以用来查看文件内容、合并多个文件。

  • 查看文件内容(最常用

使用 cat 命令最常见的用途就是查看文件内容:cat filename

如果文件比较大,可以使用 cat filename | more 命令来分页显示,这样就不会眼花缭乱了。

如果需要过滤掉无关信息,可以使用 cat filename | grep keyword。注意 keyword 并不是你要过滤的内容的关键字,而是查询所有包括了 keyword 的内容,其他内容过滤掉。

比如我有一个这样的 txt 文件,里面有如下内容:

此时,我想找出所有包含了 222 的内容,其他信息过滤掉,则可以执行命令:

cat test.txt | grep 222

执行结果如下:

  • 合并多个文件

cat file1 file2 > newfile

  • 将文件内容附加到另一个文件末尾而不覆盖原始文件:

cat file1 >> file2

  • 显示行号

cat -n filename

这样可以更方便地定位到某一行。

1.2 echo 命令

  • 打印所有的文件和文件夹(ls 命令的替代)

echo *

  • 打印指定的文件类型

比如,我们想要打印所有的 .png 文件,可以使用下面的命令:

echo *.png
  • 将内容写到文件中
echo "666" > test.txt

此时,我们查看一下 test.txt 的内容:

发现 666 已经被成功写进文件了,但是之前的内容却没有了。所以,这里补充一个小的知识点:使用重定向符号 > 写入内容时,会直接覆盖掉原文件中的内容。所以在使用的时候一定要小心。

如果你不希望覆盖,而只是想将内容追加到原有内容的末尾,那么你可以使用另外一个重定向符号:>>

echo "777" >> test.txt

echo 命令还有很多用法,这里只列举了几个常用的。

1.3 touch 命令

  • 使用 touch 命令创建一个空文件(最常用
touch filename

如果你希望一次创建多个文件,则可以使用如下命令:

touch filename1 filename2 filename3 filename4
  • 更改文件的访问和修改时间

touch 命令的另一个用途是更改文件的访问时间和修改时间。

让我们举一个例子来说明如何做到这一点。

我通过 touch 命令创建了一个名为 myfile.txt 的文件,并通过 stat 命令查看了它的统计信息,然后等待一会,再次执行 touch 命令:

如果你想单独更新某个时间状态信息,可以使用如下命令:

// 使用'-a'选项来仅更改此文件的访问时间
touch -a myfile.txt

// 使用'-m'选项仅更改此文件的修改时间
touch -m myfile.txt

2. adb shell 命令

对于 adb shell 命令,有两种执行方式。我们以 adb shell pm clear [pkgname] 命令来举例子:

第一种方式是直接在终端运行 adb shell pm clear [pkgname] 命令。

第二种执行方式是先在终端运行 adb shell,然后再运行 pm clear [pkgname] 命令。

2.1 查看当前应用的 Activity 信息

adb shell dumpsys activity top​​

如果只想查看 Activity 的名字,可以加上一个过滤条件:

adb shell dumpsys activity top | grep ACTIVITY

如果想把输出的信息保存到一个文件中,可以借助重定向符号:

adb shell dumpsys activity top > info.txt

2.2 查看指定包名应用的详细信息

adb shell dumpsys package [pkgname]

这个命令实际上是将 AndroidManifest.xml 中的内容打印了出来。

2.3 安装 apk 文件到手机上

adb install [apk文件]

2.4 卸载应用

adb uninstall [packagename]

2.5 从手机中提取文件到本地

adb pull 手机目录文件 本地目录

如果操作时遇到权限问题,可以使用 chmod 修改一下权限。

2.6 将本地文件存放到手机中

adb push 本地目录文件 手机目录

同样的,如果操作时遇到权限问题,使用 chmod 修改一下权限。

2.7 截屏操作

adb shell screencap -p 截图文件保存路径

例如:​​​​​​​​​​adb shell screencap -p /sdcard/tmp.png​​

对于测试同学,如果想快速截取手机屏幕,并保存到本地进行查看,可以使用几个组合命令来定制一个脚本文件:

#!/bin/bash

# Mac 版
adb shell screencap -p /sdcard/tmp.png
adb pull /sdcard/tmp.png /Users/chenyouyu/workspace
open /Users/chenyouyu/workspace/tmp.png

# Windows 版
adb shell screencap -p /sdcard/tmp.png
adb pull /sdcard/tmp.png D:\
​​​​​​​​start D:\tmp.png​​

2.8 输入文本内容

adb shell input text [需要输入文本框内容]

例如:​​​​​​​​​​adb shell input text 'HelloWorld'​​

效果如下:

这个命令在自动化测试中非常有用。

2.9 启动应用程序并打开指定的 Activity

adb shell am start -n com.example.myapp/.MainActivity

如果不知道目标 Activity 的完整路径,可以使用如下命令先查看:

adb shell dumpsys activity top | grep ACTIVITY

2.10 强制停止一个运行中的应用程序

如果在测试过程中,想停止一个应用程序,可以使用如下命令:

adb shell am force-stop com.example.myapp

2.11 清除指定应用程序的数据

可以在测试之前,清除应用程序的数据,以确保测试之间的应用程序状态是干净的状态:

adb shell pm clear com.example.myapp

2.12 模拟按键事件

模拟按下 HOME 键,以返回到主屏幕:

adb shell input keyevent KEYCODE_HOME

除了模拟按下 HOME 键,常用的还有如下几种:

  • 返回键
adb shell input keyevent KEYCODE_BACK
  • 菜单键
adb shell input keyevent KEYCODE_MENU
  • 音量加键
adb shell input keyevent KEYCODE_VOLUME_UP
  • 音量减键
adb shell input keyevent KEYCODE_VOLUME_DOWN
  • 电源键
adb shell input keyevent KEYCODE_POWER
  • 拍照键
adb shell input keyevent KEYCODE_CAMERA
  • 抬起键
adb shell input keyevent KEYCODE_DPAD_UP
  • 落下键
adb shell input keyevent KEYCODE_DPAD_DOWN
  • 左键
adb shell input keyevent KEYCODE_DPAD_LEFT
  1. 右键
adb shell input keyevent KEYCODE_DPAD_RIGHT
  • 确认键
adb shell input keyevent KEYCODE_ENTER

这些按键事件可以帮助你模拟用户输入的操作,从而进行自动化测试。

2.13 模拟屏幕触摸事件

比如在指定屏幕坐标处模拟点击事件:

adb shell input tap 100 200

该命令中的 100 和 200 表示点击位置的横向和纵向坐标。这意味着该命令将在设备屏幕上的(100,200)位置模拟点击事件。

获取坐标的一个快捷方式是,使用开发者选项里面的指针位置

2.14 模拟屏幕滑动事件

在屏幕上滑动手势:

adb shell input swipe 100 200 300 400

该命令中的 100 和 200 表示起始点的横向和纵向坐标,而 300 和 400 表示滑动终点的横向和纵向坐标。这意味着该命令将从(100,200)开始向(300,400)滑动。

使用该命令可以帮助测试人员模拟一些用户操作,例如在测试中滑动屏幕上的滚动条,列表或其他控件等。

还可以使用其他一些选项来自定义滑动事件:

  • 持续时间(单位:毫秒)

可以使用 -d 选项指定滑动事件的持续时间。例如,如果你想让滑动事件持续 500 毫秒,可以执行以下命令:

adb shell input swipe 100 200 300 400 500
  • 按压力度(0到1之间的浮点数)

可以使用 -p 选项指定滑动事件的按压力度(默认值为 1.0)。例如,如果你想使用 0.5 的按压力度执行滑动事件,可以执行以下命令:

adb shell input swipe 100 200 300 400 500 -p 0.5
  • 指定滑动事件类型

可以使用 --input-source 选项指定滑动事件的类型(默认为触摸输入)。例如,如果你想使用鼠标模拟滑动事件,可以执行以下命令:

adb shell input swipe 100 200 300 400 500 --input-source=mouse

2.15 获取设备属性信息

如获取设备的序列号:

adb shell getprop ro.serialno

序列号用于唯一标识设备。还有一些其他常用的设备属性信息可以获取,包括:

  • 设备制造商(Manufacturer):
adb shell getprop ro.product.manufacturer
  • 设备型号(Model):
adb shell getprop ro.product.model
  • Android版本(Version):
adb shell getprop ro.build.version.release
  • SDK版本(Android SDK Level):
adb shell getprop ro.build.version.sdk
  • 系统语言(Language):
adb shell getprop ro.product.locale.language
  • 国家/地区(Region):
adb shell getprop ro.product.locale.region
  • 屏幕分辨率(Screen Resolution):
adb shell wm size

以上就是一些常用命令的总结,后续会继续补充。

相关文章
|
1月前
|
缓存 搜索推荐 Android开发
安卓开发中的自定义控件实践
【10月更文挑战第4天】在安卓开发的海洋中,自定义控件是那片璀璨的星辰。它不仅让应用界面设计变得丰富多彩,还提升了用户体验。本文将带你探索自定义控件的核心概念、实现过程以及优化技巧,让你的应用在众多竞争者中脱颖而出。
|
1月前
|
Java Android开发 Swift
安卓与iOS开发对比:平台选择对项目成功的影响
【10月更文挑战第4天】在移动应用开发的世界中,选择合适的平台是至关重要的。本文将深入探讨安卓和iOS两大主流平台的开发环境、用户基础、市场份额和开发成本等方面的差异,并分析这些差异如何影响项目的最终成果。通过比较这两个平台的优势与挑战,开发者可以更好地决定哪个平台更适合他们的项目需求。
98 1
|
7天前
|
编解码 Java Android开发
通义灵码:在安卓开发中提升工作效率的真实应用案例
本文介绍了通义灵码在安卓开发中的应用。作为一名97年的聋人开发者,我在2024年Google Gemma竞赛中获得了冠军,拿下了很多项目竞赛奖励,通义灵码成为我的得力助手。文章详细展示了如何安装通义灵码插件,并通过多个实例说明其在适配国际语言、多种分辨率、业务逻辑开发和编程语言转换等方面的应用,显著提高了开发效率和准确性。
|
6天前
|
Android开发 开发者 UED
安卓开发中自定义View的实现与性能优化
【10月更文挑战第28天】在安卓开发领域,自定义View是提升应用界面独特性和用户体验的重要手段。本文将深入探讨如何高效地创建和管理自定义View,以及如何通过代码和性能调优来确保流畅的交互体验。我们将一起学习自定义View的生命周期、绘图基础和事件处理,进而探索内存和布局优化技巧,最终实现既美观又高效的安卓界面。
19 5
|
4天前
|
JSON Java Android开发
探索安卓开发之旅:打造你的第一个天气应用
【10月更文挑战第30天】在这个数字时代,掌握移动应用开发技能无疑是进入IT行业的敲门砖。本文将引导你开启安卓开发的奇妙之旅,通过构建一个简易的天气应用来实践你的编程技能。无论你是初学者还是有一定经验的开发者,这篇文章都将成为你宝贵的学习资源。我们将一步步地深入到安卓开发的世界中,从搭建开发环境到实现核心功能,每个环节都充满了发现和创造的乐趣。让我们开始吧,一起在代码的海洋中航行!
|
6天前
|
缓存 数据库 Android开发
安卓开发中的性能优化技巧
【10月更文挑战第29天】在移动应用的海洋中,性能是船只能否破浪前行的关键。本文将深入探讨安卓开发中的性能优化策略,从代码层面到系统层面,揭示如何让应用运行得更快、更流畅。我们将以实际案例和最佳实践为灯塔,引领开发者避开性能瓶颈的暗礁。
17 3
|
8天前
|
存储 IDE 开发工具
探索Android开发之旅:从新手到专家
【10月更文挑战第26天】在这篇文章中,我们将一起踏上一段激动人心的旅程,探索如何在Android平台上从零开始,最终成为一名熟练的开发者。通过简单易懂的语言和实际代码示例,本文将引导你了解Android开发的基础知识、关键概念以及如何实现一个基本的应用程序。无论你是编程新手还是希望扩展你的技术栈,这篇文章都将为你提供价值和启发。让我们开始吧!
|
1月前
|
Web App开发 安全 程序员
FFmpeg开发笔记(五十五)寒冬里的安卓程序员可进阶修炼的几种姿势
多年的互联网寒冬在今年尤为凛冽,坚守安卓开发愈发不易。面对是否转行或学习新技术的迷茫,安卓程序员可从三个方向进阶:1)钻研谷歌新技术,如Kotlin、Flutter、Jetpack等;2)拓展新功能应用,掌握Socket、OpenGL、WebRTC等专业领域技能;3)结合其他行业,如汽车、游戏、安全等,拓宽职业道路。这三个方向各有学习难度和保饭碗指数,助你在安卓开发领域持续成长。
60 1
FFmpeg开发笔记(五十五)寒冬里的安卓程序员可进阶修炼的几种姿势
|
14天前
|
Java API Android开发
安卓应用程序开发的新手指南:从零开始构建你的第一个应用
【10月更文挑战第20天】在这个数字技术不断进步的时代,掌握移动应用开发技能无疑打开了一扇通往创新世界的大门。对于初学者来说,了解并学习如何从无到有构建一个安卓应用是至关重要的第一步。本文将为你提供一份详尽的入门指南,帮助你理解安卓开发的基础知识,并通过实际示例引导你完成第一个简单的应用项目。无论你是编程新手还是希望扩展你的技能集,这份指南都将是你宝贵的资源。
43 5
|
13天前
|
设计模式 IDE Java
探索安卓开发:从新手到专家的旅程
【10月更文挑战第22天】 在数字时代的浪潮中,移动应用开发如同一座金矿,吸引着无数探险者。本文将作为你的指南针,指引你进入安卓开发的广阔天地。我们将一起揭开安卓平台的神秘面纱,从搭建开发环境到掌握核心概念,再到深入理解安卓架构。无论你是初涉编程的新手,还是渴望进阶的开发者,这段旅程都将为你带来宝贵的知识和经验的财富。让我们开始吧!