电子数据取证之使用Trae进行APP逆向分析

点击上方蓝字"小谢取证"一起玩耍

今天收到Trae官方的投喂,又有动力创作了!!!

关于MCP的介绍可以移步文章 使用Trae配置MySQL MCP智能体进行数据库取证

本期所使用到的智能体是jadx-mcp-server和ida pro mcp。也就是利用jadx的工具对APP进行反编译后,就可以使用自然语言与Trae进行交互,就可以让Trae帮你读懂里面的代码。不仅如此,还可以定位加密函数,但有些加密存储在本地库文件中的,无法直接从Java代码中直接获取,就可以利用ida的mcp工具进行查看。

先上题目: 1、找出该apk的包名;

2、找出该apk程序入口点;

3、找出该apk回传服务器联系人电话;

4、找出该apk回传服务器邮箱登录地址;

5、找出该apk回传服务器邮箱登录密码;

直接看效果: 先使用jadx打开apk文件,对其进行反编译。

打开完成

开完成后就可以使用自然语言用Trae进行交互,让它帮我们做题。 在这个虚拟机环境已经配置好了jadx和ida的mcp。所以大家可以直接复用。

当然你也可以创建自己的智能体,专门用来做APP逆向分析的智能体。关于智能体的搭建可以移步文章:使用Trae创建电子数据取证智能体

选择已经在本地配置好的mcp。再选择保存。

我们使用自然语言"请你使用mcp工具帮我分析jadx现在打开的apk文件的该apk程序入口点是什么"跟Trae进行交互

请你使用mcp工具帮我分析jadx现在打开的apk文件的包名是什么

帮我找出该apk回传服务器联系人电话是什么

所以根据Trae的提示,我们将libcore.so文件导出,然后用IDA打开,再使用自然语言跟Trae进行交互。

配置好之后要在ida软件界面打开mcp的服务。

请你使用ida-pro-mcp工具帮我找出该apk回传的手机号码是什么?

找出该apk回传服务器邮箱登录地址及apk回传服务器邮箱登录密码;

本文所使用的环境已经帮大家都搭建好,如果大家有需要虚拟机的环境可以在后台回复"虚拟机"即可获取下载链接,本虚拟机由云师傅提供,感谢云师傅对AI环境的搭建。

相关推荐
小程故事多_8029 分钟前
重构 RAG 质量标准,一套可落地、可量化的全维度评估框架
人工智能·重构·aigc·ai编程·rag
Sirius Wu35 分钟前
基于OpenClaw环境的Agent强化学习(RFT+GRPO)训练机制与自动化实践报告
人工智能·深度学习·机器学习·语言模型·aigc
猫头虎39 分钟前
从零开始,一步步安装和配置OpenClaw汉化版详细安装指南
langchain·开源·prompt·github·aigc·ai编程·agi
啊阿狸不会拉杆1 小时前
《现代人工智能基础》个人解读分享
人工智能·ai·llm·aigc·agent·ml·dl
万粉变现经纪人1 小时前
如何解决 pip install pillow-simd 报错 需要 AVX2/特定编译器 支持 问题
python·scrapy·beautifulsoup·aigc·pandas·pillow·pip
柯儿的天空1 小时前
【OpenClaw 全面解析:从零到精通】第 010 篇:OpenClaw多渠道接入:WhatsApp、Telegram、飞书等
人工智能·chatgpt·ai作画·aigc·飞书·ai编程·ai写作
GISer_Jing11 小时前
Page-Agent 技术博客:从原理到实战,打造智能网页自动化
aigc
曦和15 小时前
OpenClaw+CC Switch:小白也能配置好的小龙虾(2026最新)
aigc·ai编程
码路飞17 小时前
体验完阿里「悟空」之后,我花 2 小时用 Python 撸了个 AI Agent 🔥
python·aigc
weiwuxian17 小时前
别再拿 Demo 糊弄老板了:企业级 RAG 架构的“填坑”指南 🚀
aigc