Android 概念补充
动静态分析区别: 静态分析是指破解者利用反汇编工具将二进制的可执行文件翻译成汇编代码,通过对代码的分析来破解软件,而动态调试是指破解者利用调试器跟踪软件的运行,寻求破解的路径。计算机必须真正运行被调试的程序,通过输入测试用例,对运行情况进行分析。 加密和未加密数据包的app渗透的区别: 未加密测试和web相似,抓包,分析数据包,挖掘漏洞 加密APP的测试,会多一个逆向破解APP加解密的步骤。 APP常用工具简介: jadx-gui : 将apk文件的文件结构,代码逻辑都罗列出来 jeb : gui反编译工具,将apk文件的文件结构,代码逻辑都罗列出来。2.0版本的jeb具备动态调试功能。 apktool : 对应用进行打包和解包 apktool d [app.apk] 对apk安装包文件进行解包 apktool b [app解包后的文件夹] signapk : 可以对apk进行签名,没有签名的apk是无法安装的 java -jar signapk-jar testkey.x509.pem testkey.pk8 旧apk 新apk IDA : 多功能工具箱,静态反编译,反汇编工具,也可用来静态调试等功能,将二进制文件或apk包使用ida打开即可查看到代码逻辑 drozer : Android安全测试框架。是目前最好的Android安全测试工具之一。drozer提供了命令行交互式界面