Начал пилить новый проект по автоматизации ресерча уязвимостей android приложений
Захотелось красиво сравнивать разные версии одного и того же приложения - искать новые методы, классы, анализировать патчи и тп.
Есть разные инструменты для diff-а декомпилированных apk-файлов, но в ходе своего исследования выяснил, что они не особенно хорошо справляются с обфусцированным кодом.
Получилось, что начал писать свое решение с мониторингом выхода новых версий приложений, построением графов и гистограмм, выполнением сравнений и их триажем, анализом патчей и другими штуками.
Тестирую на огромном скоупе приложений одной компании. Позже дам подробности по отдельным узким (как выяснилось) местам разработки + картинки само собой 🐱
Post #53
278
- 🔥 5
- 👏 2
- 🍾 1