iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
自我挑戰組

我是不可能一直學Android 絕對不會 系列

以簡單輕鬆方式分享 Android與安全

參賽天數 25 天 | 共 25 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文 團隊我都沒什麼意見 :D
DAY 21

DAY 21 APK Disassembling - Smail Code下

昨天大致上了解 了 基本smali 架構與形式 接下來會比較深入講解 方法的調用 與 寄存器的運作 方法 與 field .method 表示Java meth...

DAY 22

DAY 22 靜態分析-硬編碼

開發者時常會不正確的將敏感資訊 放在APP中或是不安全的傳遞 有些東西是值得去找像是 API key, DB 帳密, Oauth Token, Debuggin...

DAY 23

DAY 23 靜態分析 -不安全加密實作

在Android 中 開發者可能會忽略某些細節 導致不安全加密資料 使得攻擊者 可以去利用不安全加密程式來取得存放在手機中的敏感資料 可能的不安全加密實作如下...

DAY 24

DAY 24 靜態分析 - Hybrid APP 上

Hybrid APP 表示這個APP 有 java 程式 與Web程式混合在一起 APP 會透過JAVA 它利用特定框架提供的 API 來呼叫原生的功能 透過...

DAY 25

DAY 25 靜態分析 Hybrid APP 下

React Native APP 開發者也可能使用 Hermes 來編譯JavaScript 面對這樣方式 我們可以去decompile 來分析原始邏輯 編譯...