博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Android手机安全性测试手段
阅读量:5981 次
发布时间:2019-06-20

本文共 541 字,大约阅读时间需要 1 分钟。

hot3.png

罗列一下自己常用的android手机安全性测试攻击手段:

  1. fiddler和tcpdump+wireshark抓包分析,模拟修改http请求参数,检验漏洞

  2. 修改AndroidManifest.xml文件中debuggable属性,打开logcat输出,查看是否有敏感信息输出

  3. 将apk包转换成jar包,反编译出源码,查看其是否混淆,或者能否通过代码看出主要产品逻辑

  4. 反编译apk,结合反编译出的源码修改smali文件,输出敏感信息,或者更改代码逻辑

  5. 对于一些jni调用so文件的apk包,可以结合反编译的源码自己尝试调用so文件方法,ida查看修改so文件逻辑

  6. Root 手机进入data/data目录下查看缓存文件,数据库中是否保存了敏感信息

  7. 对于有些app调用.net dll可以尝试Reflector反编译源码,弄清产品逻辑,同java反编译一样,而大多数C#代码混淆的意识比java代码混淆意识要弱很多

  8. 对于开放平台相关的app,可以借助以上手段获取开放平台接入的参数,结合平台文档,以完成攻击操作

转载于:https://my.oschina.net/u/1252704/blog/277981

你可能感兴趣的文章
①Windows Server 8基于远程桌面服务方案的安装
查看>>
( 译、持续更新 ) JavaScript 上分小技巧(三)
查看>>
ASP.NET 缓存(4)
查看>>
2015百度之星 单调区间
查看>>
循序渐进学Oracle之函数(重点)
查看>>
Oracle 11gR2构建RAC之(4)--安装GI
查看>>
项目经理之什么是项目管理
查看>>
Ubuntu安装Chrome的方法
查看>>
用批处理来操纵你的光驱
查看>>
SQL 问题记录
查看>>
第六章 对象作用域与servlet事件监听器
查看>>
一分钟应对勒索病毒WannaCry
查看>>
jquery 时间运算、格式化的方法扩张
查看>>
vim修改时自动备份配置文件小脚本
查看>>
我的友情链接
查看>>
官宣:深度剖析免费OA系统是如何盈利
查看>>
vue2.0学习笔记(一)搭建学习环境
查看>>
从系统到web一层一层分析系统变卡的原因
查看>>
数据库热备产品都有哪些?各有什么优缺点?
查看>>
生成树协议(STP)
查看>>