首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在没有访问其源代码的情况下审计Android应用程序(没有根)?

如何在没有访问其源代码的情况下审计Android应用程序(没有根)?
EN

Software Engineering用户
提问于 2013-09-12 13:29:57
回答 1查看 1.5K关注 0票数 2

如何在不知道源代码的情况下检查运行在非根设备上的Android应用程序是否“安全”?

我会寻找:

  1. Web中的纯文本-请求(wireshark和模拟器)
  2. 注入(在EditTexts.中)
  3. 做一些事情,这并不总是意料之中的事情(即快速点击来检查比赛条件)

问:对于审计Android应用程序,还有什么是有趣的?

EN

回答 1

Software Engineering用户

发布于 2013-10-19 11:30:13

您可能需要做的一件事是使用数据包捕获应用程序来了解应用程序对网络所做的事情。所有东西都加密了吗?中间的男人能做什么?

http://mobile.tutsplus.com/tutorials/android/analyzing-android-network-traffic/

票数 1
EN
页面原文内容由Software Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://softwareengineering.stackexchange.com/questions/211274

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档