【讀書筆記】Android平臺的漏洞挖掘和分析

Ox9A82發表於2016-06-20

  最近比較關注移動端的安全,以後也打算向安卓平臺的安全發展。這篇博文主要是記錄一些研究Android安全的讀書筆記。

  • Fuzzing技術的核心是樣本生成技術
  • 測試Android平臺的元件間通訊功能使用的方法是,首先透過逆向分析或是動態監控獲得Intent的資料格式,再去根據格式生成樣本。生成樣本後傳送給待測試元件。
  • 至今為止,Fuzzing依然是最有效的、最多產的漏洞挖掘方法。其他的那些高大上的方法反倒不如Fuzzing。
  • 目前為止,在Android平臺上的Fuzzing工具僅有Peach作為一個通用框架比價好用,也有一個Intent Fuzzer工具用來測試元件間通訊

相關文章