freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

android應用軟件漏洞靜態(tài)挖掘技術(shù)(編輯修改稿)

2025-08-11 17:43 本頁面
 

【文章內(nèi)容簡介】 感數(shù)據(jù)明文傳輸 網(wǎng)絡傳輸時 ,數(shù)據(jù)未經(jīng)過加密處理 日志泄露敏感數(shù)據(jù) 敏感數(shù)據(jù)通過 logcat以日志的形式輸出 未知代碼執(zhí)行 WebView遠程代碼執(zhí)行 WebView組件將本地對象暴露給 JS腳本 Shell命令執(zhí)行 使用 shell命令 注入漏洞 SQL代碼注入 sql語句接收未經(jīng)校驗的參數(shù)輸入 Intent注入 包含 export為 true的組件 ,且存在可能被注入的 Intentfilter 內(nèi)容共享與代碼加載 Package資源共享 存在 Package contexts資源共享,使應用可以在運行時加載別的應用的資源文件和代碼 ClassLoaders執(zhí)行未知代碼 使用 classloader加載未知代碼 Native未知代碼執(zhí)行 使用 NDK等開發(fā)技術(shù),加載本地庫文件 ApkInstall加載外部包代碼 調(diào)用 PackageManager下載和安裝指定的 APK 編碼失效 可逆編碼 應用程序使用的編碼函數(shù)過于簡單 硬編碼 將密鑰以字符串形式寫入代碼 弱密碼 不安全的偽隨機數(shù)生成器或錯誤的密鑰設置 IDC Lab, HUST 8 評價 ? 測試集: 113個 Android應用 (包含 10個樣本應用 ,103個 市場流行 應用 ) ? 二進制代碼 逆向分析模塊的成功率明顯優(yōu)于不能 對抗 代碼混淆 的系統(tǒng),達到 92% ;失敗原因是無法繞過某 些應用所采取的加固處理 ? 能對特征庫種包含的 15種漏洞進行檢測 ? 人工分析加以驗證 評價 IDC Lab, HUST 10 構(gòu)造的應用偽 main函數(shù)圖 評價 IDC Lab, HUST 11 … …d u m m
點擊復制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1