Показать сообщение отдельно

  #9  
Старый 13.03.2018, 05:22
Celestial
Новичок
Регистрация: 26.03.2008
Сообщений: 1
С нами: 9540034

Репутация: 0
По умолчанию

Цитата:

Nai сказал(а):

А если apk обфусцирован (допустим ProGuard'ом), то что получим на выходе?

Все зависит от ваших целей. Если код обфусцирован, то иследовать безопасность приложения следует сначала методом фаззинга, а дальше изучать уже отдельные, уязвимые, библиотеки и функции. Их можно найти методом встроенного поиска в jd-gui используя преобретенные в процессе фаззинга данные. Это много эффективнее обычных чек-листов, даже от OWASP-a. Самый простой способ борьбы с захешированными строками, например, поступающими в исследуемые функции -- легкое изменение кода, игра с параметрами, применение дебагеров/отладчиков.
 
Ответить с цитированием