安装包安全测试

主要说明以下内容: 1、能否反编译代码 2、安装包是否签名 3、完整性校验 4、权限设置检查   反编译代码:移动应用发布出去后最终用户获得的是一个程序安装包,我们需要关注的是用户能否从这个安装包中获取项目的源代码,从安全方面考虑,程序开发人员是否会在程序源代码中硬编码一些敏感信息,如密码等。常用的反编译方法是使用dex2jar工具并结合jd-gui工具(java的反编译工具)查看源代码。(一般是
相关文章
相关标签/搜索