【讀書筆記】Android平台的漏洞挖掘和分析

來源:互聯網
上載者:User

標籤:

  最近比較關注移動端的安全,以後也打算向安卓平台的安全發展。這篇博文主要是記錄一些研究Android安全的讀書筆記。

  • Fuzzing技術的核心是樣本產生技術
  • 測試Android平台的組件間通訊功能使用的方法是,首先通過逆向分析或是動態監控獲得Intent的資料格式,再去根據格式產生樣本。產生樣本後發送給待測試組件。
  • 至今為止,Fuzzing依然是最有效、最多產的漏洞挖掘方法。其他的那些高大上的方法反倒不如Fuzzing。
  • 目前為止,在Android平台上的Fuzzing工具僅有Peach作為一個通用架構比價好用,也有一個Intent Fuzzer工具用來測試組件間通訊

【讀書筆記】Android平台的漏洞挖掘和分析

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.