更新日志
完整版本历史,从新到旧。工具本体更新说明同步自主仓库 update.md。
V1.0.11
新增:
- 新增
--unpack选项显式开启脱壳(默认仅提示不动设备,防止破坏渗透现场) - 新增
--prefer-dump选项直接扫描已有脱壳产物目录 - 新增
--sniffer/--no-sniffer选项(默认关闭嗅探,显式开启) - 新增
--scope授权域名清单文件(仅对名单内域名发起嗅探) - 新增组件版本提取(fastjson / bcprov / log4j),对照 CVE 影响范围给出受影响 / 安全结论
- 新增中间产物占用报告(扫描结束报告 out/ 大小及清理命令)
- 新增凭据检测规则库扩充至 56 规则集(新增 AI 服务密钥 / 国内 SDK / 数据库连接串 / 地图密钥等)
- 新增 PII 检测规则库扩充至 14 规则集(新增护照 / VIN / IMEI / 国际手机 / 中文地址)
- 新增 dex 反编译部分成功降级(baksmali 返回非零但有产物时继续扫描)
- 新增自动更新机制(update 子命令:检测 GitHub Release / 下载 / MD5 校验 / 工具版本管理)
- 新增配置格式版本管理(config_version 字段,跨版本自动迁移)
- 新增扫描性能优化(PII 触发预判 + AK/SK 前缀分桶,纯代码文件提速 79%)
- 新增配置深合并(规则库跨版本升级时新增规则自动保留,用户自定义优先)
修复:
- 修复 frida 环境检测误报(venv 部署下 which 查 PATH 必失败,改用 find_spec 检测 Python 模块)
- 修复 PII 规则被密码学测试向量打穿(内置 BC / JDK / HMAC 测试向量黑名单 + 按路径降权标注)
- 修复 USCC 误报(增加首位部门码 + 次位机构类别码格式校验,拒绝 hex 串)
- 修复旧版 config.toml 覆盖新增规则的问题(单层覆盖改为深合并)
- 修复 baksmali 因依赖错误返回非零导致已产出 smali 被丢弃的问题
优化:
- 优化脱壳流程:全阶段 120 秒超时(防反调试无限等待),失败降级到壳 payload 静态扫描
- 优化日志目录:跟随
-o输出目录(无-o时回退工作区),stdout 强制 flush
V1.0.10
新增:
- 新增用户工作区,首次运行自动部署配置与工具到
~/Documents/AppInfoScanner - 新增 TOML 工作区配置(config.toml),旧版 config.py 自动迁移
- 新增敏感凭据检测(AK/SK 24 规则集)与个人 / 企业敏感信息检测(9 规则集,身份证 / 统一信用代码带校验位)
- 新增敏感权限检测(Android 49 项 / iOS 22 项,附中文风险说明)与组件识别(Android 20 项 / iOS 22 项,附 CVE 说明)
- 新增统一加固特征库(39 厂商),三路壳检测(application 类名 / 文件签名 / 包名缺失)
- 新增多协议 / IPv4(带端口)/ IPv6 / 本地回环服务(127.0.0.1+端口)提取,自动生成 adb reverse 抓包建议
- 新增结构化报告(report.json / txt / xlsx)与集中任务日志(logs/,保留最新 20 个)
- 新增 macOS/Linux 工具链自动安装(Java / adb / frida)与 frida 版本一致性管理(frida 三件套显式锁定)
- 新增多语言支持(中英双语,APPINFO_LANG 环境变量)与单元测试套件(59 项)
修复:
- 修复 apktool 3.x 反编译失败与 baksmali 输出目录错误
- 修复 macOS 下 strings 漏取约 90% 字符串的问题
- 修复目录级 web 扫描崩溃、损坏 APK/IPA 裸报错与 dex 反编译产物落错位置
- 修复壳检测 Flutter 应用误报、0.0.0.0 误杀同形 IP 与 manifest 权限贪婪匹配
- 修复嗅探链路未定义变量、扫描线程队列竞态、历史文件判存错误与脱壳流程 exit() 绕过异常处理
优化:
- 优化路径拼接与外部命令为官方写法(os.path.join / subprocess 参数列表)
- 优化公共域名为两级过滤(126 条后缀表)并跳过内网地址嗅探
- 优化控制台输出(降噪 / 单行进度 / [!] 敏感前缀)与历史域名正则转义
V1.0.9
- 更新 apktool 为最新版本
- 优化部分环节流程
- 修复 excel 文件导出时超时行数限制
- 修复脚本执行时卡顿的问题
- 修复 Mac 下 Payload 文件权限不足的问题
V1.0.8
- 添加 AK 和 SK 的检测
- 添加检测规则提交入口
- 添加 .gitignore 文件
- 优化 txt 结果集输出方式
- 修复目录中包含空格无法解析的问题
- 修复 WEB 页面或者目录扫描的问题
- 修复使用默认 python 执行命令跳出应用商店问题
- 修复 iOS 应用使用 IPA 无结果的问题
V1.0.7
- 新增文件自动下载功能,支持 APK 文件、非 AppStore 的 IPA 文件的下载以及对 H5 或者 html 页面进行缓存
- 新增后缀信息修正功能,误填任务类型可以根据后缀名进行自我修正
- 优化 AI 智能分析模块
- 优化入口参数以及描述信息
- 优化配置文件相关的参数信息
- 优化部分代码执行逻辑
- 优化 README.md 内容
- 优化域名过滤规则
- 修复自动下载进度问题
- 修复以目录的方式对 Android 反编译原目录被覆盖的问题
- 修复 AI 分析完毕后不能很好过滤的问题
V1.0.6
- 新增 AI 智能分析快速过滤第三方 URL 地址
- 新增 Domain / Title / CDN 识别功能
- 优化 Excel 文件内容输出格式
- 优化 URL 和 IP 筛选规则
- 优化全局日志输出
- 修复 APK 下多 DEX 文件搜索结果不准确的问题
V1.0.5
- 新增对 DOM、SAX、DOM4J、JDOM 等 XML 解析组件的识别
- 新增反编译失败后提交 issues 入口
- 新增 ipa 壳识别功能,将能够更好的对壳进行识别
- 新增 macho 文件扫描功能
- 新增结果 url 和 ip 地址单独输出到 excel
- 优化后缀名获取方式
- 优化任务控制中心,将分散的入口整合为一个
- 优化任务处理逻辑,识别到有壳后,停止执行后续逻辑
- 修复部分 DEX 格式原因导致无法进行反编译问题
- 修复 ipa 包中存在中文路径不能识别 macho 问题
V1.0.4
- 新增对 Flutter 框架检测支持
- 对输出结果整体去重
- 修复部分 APK 没有加固信息导致越界问题
- 修复部分 APK 没有资源文件导致目录找不到问题
V1.0.3_fix
- 修复打包遗漏的 app.py 文件
V1.0.3
- 新增对 Android 包名采集规则
- 优化结果输出规则
V1.0.2
- 新增对 WEB 页面以及开源代码的静态扫描支持
- 新增 Web 相关静态扫描规则支持
V1.0.1
- 新增对 IPA 文件的静态扫描支持
- 新增 IPA 相关静态扫描规则支持
- 新增对 Android 加固信息特征识别
V1.0.0
- 支持目录批量扫描
- 支持 DEX、APK、Smali、HTML、JS 等文件的静态资源采集
- 支持自定义扫描规则
- 支持 IP 地址信息采集
- 支持 URL 地址信息采集
- 支持中间件信息采集
- 支持多线程
- 支持忽略资源文件采集
