Araç ne sağlar?

Kaynak çözümleme ve paket yapısını yeniden oluşturma işlevleri test uygulamasındaki değişikliklerin etkisini anlamayı sağlar. Derleme ve imza süreçleri ayrıca değerlendirilir.

Uygulamada nasıl değerlendirilir?

Yetkili bir anti-tamper testinde kendi paketinize ait kaynak değişiminin koruma tarafından fark edilip edilmediğini gözleyin.

Sınırlar ve yaygın hatalar

Yeniden oluşturulan paket özgün imzayı korumaz. Farklı imza nedeniyle oluşan sonuçla içerik değişimi sonucu ayrılmalıdır.

Kontrol listesi

  • Özgün paketi koruyun
  • İmza farkını kaydedin
  • Test değişikliğini sınırlayın

Karar verirken

Apktool'u paket yapısını anlamak için kullanın; RASP davranışını tek bir yeniden paketleme sonucuna indirgemeyin.

Paket incelemesinde değişkenleri sınırlamak

Kaynak çözümleme, manifest ve uygulama kaynaklarının dağıtım çıktısındaki hâlini görmek için yararlıdır. Deneyde yeniden oluşturma yapılıyorsa kullanılan framework kaynakları, araç sürümü ve imzalama adımı kaydedilir. Orijinal dosya ayrı saklanır.

Bir koruma testi için aynı anda birçok dosyayı değiştirmek sonucun nedenini belirsizleştirir. Tek bir kontrollü değişikliğin paket ve imza etkisi açıklanmalıdır. Çalışmayan yeniden paketlenmiş uygulama, ancak neden anlaşıldığında anlamlı bir güvenlik bulgusuna dönüşür.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri