Çalışma mantığı
Optimizasyon, karartma ve kontrol ekleme sırası uygulama semantiğini korumalıdır. Dinamik erişim, serileştirme ve yerel arayüzler için gerekli kurallar belirlenir.
Uygulamada nasıl değerlendirilir?
Bir SDK güncellemesi sonrası geniş keep kuralı eklemek yerine hangi öğenin dinamik kullanıldığını saptayın; koruma kapsamının istemeden azalmasını önleyin.
Sınırlar ve yaygın hatalar
Kontrol sayısı tek başına dayanıklılık göstergesi değildir. Aynı varsayıma bağlı çok sayıda kontrol birlikte etkisiz kalabilir.
Kontrol listesi
- Dönüşüm raporunu inceleyin
- İstisnaları daraltın
- İşlevsel regresyon çalıştırın
Karar verirken
Kontrol yerleşimini uygulamanın kritik akışları ve bakım kapasitesiyle birlikte değerlendirin.
Araç zinciri değiştiğinde yeniden doğrulama
Derleyici tabanlı koruma, kullanılan dil ve araç sürümüyle yakından ilişkilidir. Yeni toolchain sürümüne geçerken yalnızca derleme hatası aranmaz; çalışma davranışı ve tanılama dosyalarının uyumu da incelenir.
Dış kütüphane ve dinamik erişim kullanan bölümler koruma kapsamından etkilenebilir. Hariç tutulan alanlar gerekçeleriyle belgelenir. Ekip korumanın hangi kodu işlediğini bilmeden bütün uygulama aynı düzeyde korunuyor sonucuna varmamalıdır.
İlgili rehberler: DexGuard: Android uygulama koruması, iXGuard: iOS kod güçlendirme ve RASP.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.