安裝包安全測試

主要說明如下內容: 一、可否反編譯代碼 二、安裝包是否簽名 三、完整性校驗 四、權限設置檢查   反編譯代碼:移動應用發佈出去後最終用戶得到的是一個程序安裝包,咱們須要關注的是用戶可否從這個安裝包中獲取項目的源代碼,從安全方面考慮,程序開發人員是否會在程序源代碼中硬編碼一些敏感信息,如密碼等。經常使用的反編譯方法是使用dex2jar工具並結合jd-gui工具(java的反編譯工具)查看源代碼。(通
相關文章
相關標籤/搜索