在对Android应用程序进行安全评估期间,我遇到了库目录中存在.so (共享对象)文件的多个实例。什么是可能的安全测试用例相同。
我有一个测试用例,即ELF文件的不安全编译选项。但我不知道如何检查相同的编译选项,例如缺少-fstack-保护器,饼等。
提前感谢!
发布于 2018-02-20 07:08:14
在对Android内部和安全代码开发进行了深入的研究之后,我找到了这个问题的答案。
我们可以使用checksec.sh脚本来检查可执行文件的编译选项。可以很容易地从以下github找到脚本:https://github.com/slimm609/checksec.sh
https://security.stackexchange.com/questions/170070
复制相似问题