Araç ne sağlar?
Kaynak çözümleme ve paket yapısını yeniden oluşturma işlevleri test uygulamasındaki değişikliklerin etkisini anlamayı sağlar. Derleme ve imza süreçleri ayrıca değerlendirilir.
Uygulamada nasıl değerlendirilir?
Yetkili bir anti-tamper testinde kendi paketinize ait kaynak değişiminin koruma tarafından fark edilip edilmediğini gözleyin.
Sınırlar ve yaygın hatalar
Yeniden oluşturulan paket özgün imzayı korumaz. Farklı imza nedeniyle oluşan sonuçla içerik değişimi sonucu ayrılmalıdır.
Kontrol listesi
- Özgün paketi koruyun
- İmza farkını kaydedin
- Test değişikliğini sınırlayın
Karar verirken
Apktool'u paket yapısını anlamak için kullanın; RASP davranışını tek bir yeniden paketleme sonucuna indirgemeyin.
Paket incelemesinde değişkenleri sınırlamak
Kaynak çözümleme, manifest ve uygulama kaynaklarının dağıtım çıktısındaki hâlini görmek için yararlıdır. Deneyde yeniden oluşturma yapılıyorsa kullanılan framework kaynakları, araç sürümü ve imzalama adımı kaydedilir. Orijinal dosya ayrı saklanır.
Bir koruma testi için aynı anda birçok dosyayı değiştirmek sonucun nedenini belirsizleştirir. Tek bir kontrollü değişikliğin paket ve imza etkisi açıklanmalıdır. Çalışmayan yeniden paketlenmiş uygulama, ancak neden anlaşıldığında anlamlı bir güvenlik bulgusuna dönüşür.
İlgili rehberler: Anti-tamper koruması nasıl değerlendirilir?, apksigner ile APK imzasını doğrulama.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.