應用檢測包含哪些監測點
應用檢測點
DEX文件保護檢測
DEX文件是Android係統中在Dalvik虛擬機上可以直接運行的文件格式。 未做保護的DEX文件被反編譯後,會導致源碼泄漏。惡意人員通過閱讀源代碼了解應用結構和業務流程後,能夠進行盜版、篡改、代碼注入、攻擊等危險行為。
源代碼混淆檢測
源代碼混淆是針對代碼的類名、函數名、變量名進行替換,使得代碼達到普通人難以查看和理解的程度,降低業務代碼邏輯暴漏風險的一種防範措施。 未經混淆的源代碼一旦被惡意人員獲取,同樣會帶來盜版、篡改、代碼注入、攻擊等風險。
so庫文件保護檢測
so庫是通過NDK技術將應用代碼用C/C++語言實現,再提供給Java層調用的一種方式。相對java來說,能夠達到較高的安全性和獲得較好的性能。但so庫依然可以通過工具來破解。 so庫文件未做保護,可能被破解,導致代碼和業務邏輯的暴露。
病毒掃描檢測
依托騰訊手機管家,對應用常見的安全項進行了檢查,並進行了病毒掃描。
最後更新:2017-01-09 21:51:45