1.静态检测
通过对移动应用的安装包进行反编译,进而通过静态数据流、控制流分析等,检测移动应用中可能存在的风险问题
https://ibotpeaches.github.io/Apktool/
https://github.com/pxb1988/dex2jar
http://soot-oss.github.io/soot/
2.基于IFDS算法实现的针对Android的静态污点分析框架
https://github.com/secure-software-engineering/FlowDroid
https://github.com/gvieralopez/pyFlowDroid
https://blogs.uni-paderborn.de/sse/tools/flowdroid/
3.动态检测
4.行为监测
https://developer.android.com/studio/test/monkey?hl=zh-cn
https://github.com/openatx/uiautomator2
https://github.com/dtmilano/AndroidViewClient
6.深度学习中的目标检测
https://github.com/ultralytics/yolov3
https://github.com/amdegroot/ssd.pytorch
https://arxiv.org/abs/1506.01497
推荐阅读
Android和iOS逆向分析/安全检测/渗透测试框架(建议收藏)
商务合作
更多业务合作,点击下方"阅读原文"
原文始发于微信公众号(哆啦安全):APP应用动静态安全检测
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论