流量監(jiān)控
1. 基于系統(tǒng)自帶的統(tǒng)計(jì)
proc/uid_stat/{UID}/tcp_snd
proc/uid_stat/{UID}/tcp_rcv
首先查找PID 可以通過(guò)adb shell 然后再查看/proc/{PID}/status 查找UID
2. 通過(guò)代碼API
3. 抓包
4. 其他手機(jī)管理app
電池監(jiān)控
1. GSam Battery Monitor
2. 其他電池監(jiān)控軟件
穩(wěn)定性測(cè)試
1. Monkey
2. MonkeyTest
3. MonkeyRunner
ANR: 應(yīng)用停止響應(yīng)./data/anr/traces.txt 查看堆棧信息.
adb shell
cp /data/anr/traces.txt /sdcard/traces.txt
adb pull /sdcard/traces.txt 本地路徑
安全測(cè)試
1. 能否被反編譯
2. 安裝包是否簽名 jarsigner -verify -verbose -certs apk 路徑
3. 權(quán)限設(shè)置檢查
4. 敏感信息測(cè)試,是否存儲(chǔ)敏感信息,比如日志,配置信息
5. 賬戶安全.
5.1 密碼是否明文
5.2 密碼是否加密
5.3 賬戶鎖定策略
5.4 注銷機(jī)制,需要確定注銷后,需要身份驗(yàn)證的接口調(diào)用都不能成功
6. 組件安全
6.1 drozer
7. 代碼靜態(tài)掃描 FindBugs Lint
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者