代码安全扫描扫描应该怎么操作呢?

环境问题节能问题……

给个最佳答案吧,老师说的肯定对!!!

你对这个回答的评价是?

  • 通过工具apktool、dex2jar、jd-gui、DDMS、签名工具可鉯对任何一个未加密应用进行静态破解,窃取源码

  • 通过静态破解获取源码,嵌入恶意病毒、广告等行为再利用工具打包、签名形成二佽打包应用。

  • 通过获取root权限对手机中应用储存的数据进行窃取、编辑、转存等恶意行为,直接威胁用户隐私

  • 通过adb shell命令或第三方软件获取root权限,在手机界面截取用户填写的隐私信息随后进行恶意行为。

  • 通过对系统输入法攻击从而对用户填写的隐私信息进行截获、转存等恶意操作,窃取敏感信息

  • 通过设置代理或使用第三方抓包工具,对应用发送与接收的数据包进行截获、重发、编辑、转存等恶意操作

我要回帖

更多关于 代码扫描 的文章

 

随机推荐