Metodi per analizzare l'app Android su runtime [chiuso]

4

Voglio analizzare la sicurezza dell'app Android monitorandone il comportamento in fase di runtime. Devo monitorare le modifiche delle variabili, gli accessi e le chiamate api mentre l'app Android è in esecuzione sul dispositivo. Ho provato a farlo con il framework JPDA e ho scritto il mio debugger personalizzato. Sono riuscito a svolgere il compito di cui sopra in una certa misura, ma non mi sto spostando ulteriormente a causa di alcune limitazioni in JPDA. Esiste qualche metodo / strumento disponibile per eseguire attività sopra le quali posso scrivere anche la mia logica per verificare la sicurezza utilizzando i blocchi elementari di base sopra?

    
posta WSS 30.01.2018 - 19:13
fonte

1 risposta

1

Puoi provare Frida che è uno straordinario kit di strumenti dinamici per strumentazione per sviluppatori, ingegneri e ricercatori di sicurezza. È possibile analizzare il comportamento dell'applicazione e il tempo di esecuzione e si può facilmente eseguire analisi run-time utilizzando.

    
risposta data 21.02.2018 - 14:11
fonte

Leggi altre domande sui tag