安卓應(yīng)用測試工具的測試過程

目前安卓應(yīng)用的安全現(xiàn)狀,隨著安卓應(yīng)用的快速暴漲购对,相應(yīng)的漏洞也逐漸增加猾昆。同時(shí),市場上也出現(xiàn)了專業(yè)的安卓應(yīng)用測試工具:愛內(nèi)測/testin骡苞,個(gè)人認(rèn)為testin的兼容性測試還是不錯(cuò)的垂蜗。一般測試的過程如下:

1、安裝包測試

安裝包結(jié)構(gòu)解幽、能不反編譯出源代碼贴见、安裝包是否簽名、重要函數(shù)躲株、邏輯片部、加密算法、是否開啟PIE?Flag霜定。???

2档悠、數(shù)據(jù)傳輸測試

關(guān)鍵數(shù)據(jù)是否加密、客戶端對(duì)服務(wù)器驗(yàn)證然爆、傳輸加密站粟、偽造;通過設(shè)置代理或使用第三方抓包工具黍图,對(duì)應(yīng)用發(fā)送與接收的數(shù)據(jù)包進(jìn)行截獲曾雕、重發(fā)、編輯助被、轉(zhuǎn)存等惡意操作剖张。???

3、數(shù)據(jù)驗(yàn)證測試

程序是否對(duì)數(shù)據(jù)合法性校驗(yàn)揩环,檢查加密是否可逆搔弄,可攥改。程序是否對(duì)數(shù)據(jù)合法性進(jìn)行了校驗(yàn)丰滑。???

4顾犹、數(shù)據(jù)存儲(chǔ)測試

是否保存手機(jī)號(hào)、密碼等敏感信息褒墨、日志中是否存敏感信息炫刷、數(shù)據(jù)是否被別的應(yīng)用訪問、硬編碼郁妈、日志浑玛、內(nèi)存、調(diào)試信息噩咪、組件

(Activity/Service/Receiver/Provider)Keychain顾彰、屏幕快照极阅、鍵盤存儲(chǔ)。??

?5涨享、安全增強(qiáng)測試

從服務(wù)端安全筋搏、鍵盤劫持、進(jìn)程保護(hù)厕隧、第三方SDK安全檢測拆又。???

6、安全策略測試

密碼策略栏账、登陸次數(shù)帖族、密碼保護(hù)機(jī)制、會(huì)話保護(hù)策略挡爵。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末竖般,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子茶鹃,更是在濱河造成了極大的恐慌涣雕,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,907評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件闭翩,死亡現(xiàn)場離奇詭異挣郭,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)疗韵,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門兑障,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蕉汪,你說我怎么就攤上這事流译。” “怎么了者疤?”我有些...
    開封第一講書人閱讀 164,298評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵福澡,是天一觀的道長。 經(jīng)常有香客問我驹马,道長革砸,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,586評(píng)論 1 293
  • 正文 為了忘掉前任糯累,我火速辦了婚禮算利,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘寇蚊。我一直安慰自己笔时,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評(píng)論 6 392
  • 文/花漫 我一把揭開白布仗岸。 她就那樣靜靜地躺著允耿,像睡著了一般借笙。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上较锡,一...
    開封第一講書人閱讀 51,488評(píng)論 1 302
  • 那天业稼,我揣著相機(jī)與錄音,去河邊找鬼蚂蕴。 笑死低散,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的骡楼。 我是一名探鬼主播熔号,決...
    沈念sama閱讀 40,275評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼鸟整!你這毒婦竟也來了引镊?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,176評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤篮条,失蹤者是張志新(化名)和其女友劉穎弟头,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體涉茧,經(jīng)...
    沈念sama閱讀 45,619評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡赴恨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了伴栓。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片伦连。...
    茶點(diǎn)故事閱讀 39,932評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖挣饥,靈堂內(nèi)的尸體忽然破棺而出除师,到底是詐尸還是另有隱情,我是刑警寧澤扔枫,帶...
    沈念sama閱讀 35,655評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站锹安,受9級(jí)特大地震影響短荐,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜叹哭,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評(píng)論 3 329
  • 文/蒙蒙 一忍宋、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧风罩,春花似錦糠排、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽哺徊。三九已至,卻和暖如春乾闰,著一層夾襖步出監(jiān)牢的瞬間落追,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評(píng)論 1 269
  • 我被黑心中介騙來泰國打工涯肩, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留轿钠,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,095評(píng)論 3 370
  • 正文 我出身青樓病苗,卻偏偏與公主長得像疗垛,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子硫朦,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理继谚,服務(wù)發(fā)現(xiàn),斷路器阵幸,智...
    卡卡羅2017閱讀 134,656評(píng)論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,127評(píng)論 25 707
  • 文章來自:http://blog.csdn.net/mj813/article/details/52451355 ...
    好大一只鵬閱讀 9,192評(píng)論 2 126
  • 國家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 10,968評(píng)論 6 13
  • 根據(jù)魔獸世界編年史的記錄花履,巨魔一族永恒之井周圍最早的原生物種。我們先來回顧一下永恒之井的產(chǎn)生挚赊,艾澤拉斯中心地帶被最...
    聽風(fēng)輕嚀閱讀 1,470評(píng)論 3 0