安裝包安全測試

主要說明以下內容: 1、能否反編譯代碼 2、安裝包是否簽名 3、完整性校驗 4、權限設置檢查   反編譯代碼:移動應用發佈出去後最終用戶獲得的是一個程序安裝包,我們需要關注的是用戶能否從這個安裝包中獲取項目的源代碼,從安全方面考慮,程序開發人員是否會在程序源代碼中硬編碼一些敏感信息,如密碼等。常用的反編譯方法是使用dex2jar工具並結合jd-gui工具(java的反編譯工具)查看源代碼。(一般是
相關文章
相關標籤/搜索