Çalışma mantığı
Paket imzası dağıtılan dosyanın kimliğine ilişkindir. Bellekteki kod, yüklenen modüller ve kritik kaynaklar için farklı denetimler gerekebilir. Başlangıç bütünlüğü ile çalışma anındaki bütünlük ayrı gözlemlerdir.
Uygulamada nasıl değerlendirilir?
Kendi test uygulamanızda kritik bir kaynak değiştirildiğinde hangi olayın üretildiğini ve sunucunun hangi işlemi durdurduğunu kaydedin.
Sınırlar ve yaygın hatalar
Tek bir kontrol noktasının varlığı bütün kod yollarının korunduğunu göstermez. Kontrolün kendisi de saldırganın hedefi olabilir.
Kontrol listesi
- Dosya ve bellek kapsamını ayırın
- Dağıtılan imzayı doğrulayın
- Atlanan akışları araştırın
Karar verirken
Tespiti, engellenen iş sonucu ve korunmayan alanlarla birlikte raporlayın.
Değişikliği hangi seviyede arıyorsunuz?
Paket dosyasının değişmesi, kurulum imzasının farklılaşması ve bellekteki davranışın değiştirilmesi ayrı testlerdir. Bir paket kontrolü başarılı olsa bile çalışma anında aynı fonksiyonun etkilenmediği söylenemez. Kapsam bu nedenle test hedefiyle birlikte yazılmalıdır.
Korumalı dosyaya küçük bir test değişikliği yapıldığında birden çok koşul değişebilir. Örneğin içerik ve imza birlikte değiştiyse hangi kontrolün tetiklendiği belirsizleşir. Değişkenleri sınırlayan deneyler daha açıklanabilir sonuç üretir ve ürün kıyaslamasını daha anlamlı kılar.
İlgili rehberler: Mobil uygulamanın yeniden paketlenmesi, MASVS-RESILIENCE-2: uygulama bütünlüğü için kanıt.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.