
13.03.2018, 05:22
|
|
Новичок
Регистрация: 26.03.2008
Сообщений: 1
С нами:
9540034
Репутация:
0
|
|
Nai сказал(а):
А если apk обфусцирован (допустим ProGuard'ом), то что получим на выходе?
Все зависит от ваших целей. Если код обфусцирован, то иследовать безопасность приложения следует сначала методом фаззинга, а дальше изучать уже отдельные, уязвимые, библиотеки и функции. Их можно найти методом встроенного поиска в jd-gui используя преобретенные в процессе фаззинга данные. Это много эффективнее обычных чек-листов, даже от OWASP-a. Самый простой способ борьбы с захешированными строками, например, поступающими в исследуемые функции -- легкое изменение кода, игра с параметрами, применение дебагеров/отладчиков.
|
|
|