首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Android应用程序的静态分析

Android应用程序的静态分析
EN

Security用户
提问于 2013-09-06 00:09:45
回答 1查看 1.8K关注 0票数 1

我正在构建一个项目,其中包括对Android应用程序执行静态分析。

我知道仙女卫士及其帮助分析Android apks的工具。但我被困住了,不知道以后该怎么做。例如,使用Android的androaxml工具,我可以将二进制的androaxml转换为可读的AndroidManifest.xml。

同样,Androapkinfo显示给定APK上的权限、服务、活动等信息。

但是,我如何使用这些信息并确定是什么使AndroidManifest.xml或apk恶意呢?

我不是在寻找确切的答案,而是寻求更多有用的建议,向正确的方向推进,我应该做的一些事情就是我所要求的。

EN

回答 1

Security用户

发布于 2013-09-06 08:08:03

我想看看探矿者。它整合在一个简单的gui机器人护卫和其他有用的工具中。它将让您查看apk使用的权限,并准确跟踪这些权限的执行位置。

我建议您关注与此主题相关的博客和RSS提要(Google为此,您会发现一些好的资源)。找到一篇描述恶意apk的有趣文章。获取apk,然后自己执行分析。

SE问题。看看所有的答案,他们都有相当好的资源给你。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/41887

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档