安装包安全测试

主要说明如下内容: 一、可否反编译代码 二、安装包是否签名 三、完整性校验 四、权限设置检查   反编译代码:移动应用发布出去后最终用户得到的是一个程序安装包,咱们须要关注的是用户可否从这个安装包中获取项目的源代码,从安全方面考虑,程序开发人员是否会在程序源代码中硬编码一些敏感信息,如密码等。经常使用的反编译方法是使用dex2jar工具并结合jd-gui工具(java的反编译工具)查看源代码。(通
相关文章
相关标签/搜索