有没有办法在不访问源代码的情况下获取 Android APK 文件使用的第 3 方库列表?
我在想两个选项:
1.使用LibRadar等工具进行检测。但是,据我所知,它使用基于签名的检测,因此并不全面。
2.使用jadx反编译APK文件,手动遍历所有不是app包名的源码文件夹。
例如,如果我的应用程序是 com.myapp,我将遍历 com/myapp 之外的所有源文件夹。
据我所知,这有两个问题:
一种。混淆的库将具有混淆的名称,因此我将检测到一堆库为 aaa 、 aab 等
湾 我不知道该停在哪里。例如,一个库的包名可能是com.somelibrary,但主文件夹下可能有多个子文件夹,例如com/somelibrary/a、com/somelibrary/b等。我不知道它的根文件夹是什么图书馆是。
在没有上述限制的情况下,是否有一种一致、准确的方式来列出 3rd 方库?
| 归档时间: |
|
| 查看次数: |
534 次 |
| 最近记录: |