TGViewer
Swordfish Security Swordfish Security @secchamps · 606 subscribers
Post #561 260
📱Статический анализ Android-приложений: с чего начать

Современные мобильные приложения хранят и обрабатывают персональные данные, используются для финансовых операций и предоставляют доступ к критическим сервисам. Поэтому они всё чаще становятся целью атак.

При этом заметная часть кода в релизной сборке приходит из сторонних библиотек, безопасность которых разработчик напрямую не контролирует. Проверить, что на самом деле попало в приложение, можно только разобрав готовую сборку.

В новой статье Владислав Ржевский, инженер по безопасности мобильных приложений Swordfish Security, разбирает:

▶️зачем нужен статический анализ Android-приложений

▶️из чего состоит APK-файл и какие его элементы важны для анализа;

▶️как декомпилировать приложение с помощью apktool и jadx и зачем использовать их вместе;

▶️как читать Smali-код и находить в нём защитные механизмы, например проверки на root;

▶️когда понадобится отдельный анализ нативных библиотек.

Читайте рбпо.рф. 🖥

🐟 Рассылка | МАКС | Habr

#SFS_экспертиза #MAST
  • 🔥 5
  • 👍 4
  • ❤ 2
More from @secchamps
  1. Sep 30, 2026🤒 Хакеры создали для PS5 новый метод взлома На связи Влад Павловский, руководитель группы…
  2. Sep 29, 2026⚡️ИИ-агента для программирования можно взломать через обычный сайт В OpenCode, популярном…
  3. Sep 15, 2026🎤 Swordfish Security на VolgaCTF 2026 С 16 по 18 сентября в Самаре пройдет финал открытых…
  4. Sep 11, 2026🔒Как построить эффективную защиту API на реальных проектах Согласно исследованиям, вызовы…
  5. Sep 9, 2026🇷🇺 Пишет ИИ, а отвечает разработчик: зачем внедрять AI Security уже сейчас По данным АФТ…
  6. Sep 4, 2026🎤 Swordfish Security на МТК 2026 8 сентября Антон Башарин, старший управляющий директор Г…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →