<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    qileilove

    blog已經轉移至github,大家請訪問 http://qaseven.github.io/

    Android手機安全性測試手段

      羅列一下自己常用的android手機安全性測試攻擊手段:
      1. fiddler和tcpdump+wireshark抓包分析,模擬修改http請求參數,檢驗漏洞
      2. 修改AndroidManifest.xml文件中debuggable屬性,打開logcat輸出,查看是否有敏感信息輸出
      3. 將apk包轉換成jar包,反編譯出源碼,查看其是否混淆,或者能否通過代碼看出主要產品邏輯
      4. 反編譯apk,結合反編譯出的源碼修改smali文件,輸出敏感信息,或者更改代碼邏輯
      5. 對于一些jni調用so文件的apk包,可以結合反編譯的源碼自己嘗試調用so文件方法,ida查看修改so文件邏輯
      6. Root 手機進入data/data目錄下查看緩存文件,數據庫中是否保存了敏感信息
      7. 對于有些app調用.net dll可以嘗試Reflector反編譯源碼,弄清產品邏輯,同java反編譯一樣,而大多數C#代碼混淆的意識比java代碼混淆意識要弱很多
      8. 對于開放平臺相關的app,可以借助以上手段獲取開放平臺接入的參數,結合平臺文檔,以完成攻擊操作

    posted on 2014-05-28 09:44 順其自然EVO 閱讀(308) 評論(0)  編輯  收藏 所屬分類: android

    <2014年5月>
    27282930123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    導航

    統計

    常用鏈接

    留言簿(55)

    隨筆分類

    隨筆檔案

    文章分類

    文章檔案

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲ts人妖网站| 爱丫爱丫影院在线观看免费| 亚洲精品在线视频| 九九美女网站免费| 亚洲人成人无码.www石榴| 亚洲男人天堂2020| 亚洲精品视频免费在线观看| 亚洲中文无码永久免| 国产成人麻豆亚洲综合无码精品 | 18禁超污无遮挡无码免费网站| 久久狠狠高潮亚洲精品| 四虎永久在线精品视频免费观看| 热久久这里是精品6免费观看 | 中国人免费观看高清在线观看二区 | 青青青免费国产在线视频小草| 在线观看亚洲免费| 日韩精品一区二区亚洲AV观看 | 免费看无码自慰一区二区| a级大片免费观看| 亚洲AV一区二区三区四区| 亚洲av无码乱码国产精品 | 亚洲视频中文字幕| 免费99热在线观看| 1000部拍拍拍18勿入免费视频软件| 黄色a三级免费看| 日本亚洲色大成网站www久久| 亚洲精品色午夜无码专区日韩| 狠狠久久永久免费观看| 最近免费最新高清中文字幕韩国| 色噜噜狠狠色综合免费视频| 亚洲乱码中文论理电影| 亚洲Av熟妇高潮30p| 亚洲情侣偷拍精品| 日韩精品视频免费网址| 成人免费大片免费观看网站| a级片免费在线观看| 国产成人亚洲精品播放器下载| 337p日本欧洲亚洲大胆精品555588 | 国产.亚洲.欧洲在线| 99ri精品国产亚洲| 日韩亚洲欧洲在线com91tv|