tgoop.com/android_live/930
Last Update:
Тулзы для анализа Android-приложений
#android #security
Тут ребята из Digital Security делятся целым набором инструментов для проверки Android-приложений. Про многие из них не слышал, уверен, что и вам будет интересно взять что-то себе на вооружение:
💡прокси — для анализа трафика используется три инструмента: BurpSuite, MitmProxy и OWASP ZAP. Рекомендуется начать работу с BurpSuite как с наиболее простого и понятного инструмента.
💡статический анализ — JADX для анализа классов и ресурсов, Apktool для работы с текущими ресурсами и ассетами, ByteCode Viewer — если первая тулза не справляется с декомпиляцией классов, Androguard удобен для построения графов классов.
💡динамический анализ — Frida для подключения на лету к приложению и внедрению в него своего кода, Objection и Medusa как доволнительный набор инструментов для Frida.
Ещё больше инструментов и скриншотов можно найти в статье у ребят. Обязательно в закладки!
BY Android Live 🤖

Share with your friend now:
tgoop.com/android_live/930