📱Статический анализ Android-приложений: с чего начать
Современные мобильные приложения хранят и обрабатывают персональные данные, используются для финансовых операций и предоставляют доступ к критическим сервисам. Поэтому они всё чаще становятся целью атак.
При этом заметная часть кода в релизной сборке приходит из сторонних библиотек, безопасность которых разработчик напрямую не контролирует. Проверить, что на самом деле попало в приложение, можно только разобрав готовую сборку.
В новой статье Владислав Ржевский, инженер по безопасности мобильных приложений Swordfish Security, разбирает:
▶️зачем нужен статический анализ Android-приложений
▶️из чего состоит APK-файл и какие его элементы важны для анализа;
▶️как декомпилировать приложение с помощью apktool и jadx и зачем использовать их вместе;
▶️как читать Smali-код и находить в нём защитные механизмы, например проверки на root;
▶️когда понадобится отдельный анализ нативных библиотек.
Читайте рбпо.рф. 🖥
🐟 Рассылка | МАКС | Habr
#SFS_экспертиза #MAST
Post #561
260

- 🔥 5
- 👍 4
- ❤ 2