Araç ne sağlar?
Dosya mimarisi, semboller ve işlev grafikleri üzerinden analiz yapılır. Elde edilen kod gösterimi tür ve kontrol akışı varsayımları içerir.
Uygulamada nasıl değerlendirilir?
Kendi iOS uygulamanızın analizine uygun dağıtım çıktısında kritik yerel akışları ve gömülü dizgeleri inceleyin.
Sınırlar ve yaygın hatalar
Paketin erişilebilirliği ve şifreleme durumu analiz kapsamını etkileyebilir; her dağıtım dosyası aynı biçimde incelenemez.
Kontrol listesi
- Dosya koşulunu kaydedin
- Mimariyi doğrulayın
- Kritik işlevi karşılaştırın
Karar verirken
Hopper'ı belirli ikili analiz ihtiyacına göre seçin; uygulama güvenliğinin tamamını ölçen araç olarak görmeyin.
Mach-O bağlamında dosya seçimi
İncelenen dosyanın mimarisi, sembol durumu ve dağıtım koşulu sonucu etkiler. Aynı uygulamanın farklı çıktıları aynı analiz kolaylığını sunmayabilir. Araç projesine alınan dosyanın kaynağı ve özeti kaydedilmelidir.
Bir dizgenin veya işlevin görülmesi tek başına risk kanıtı değildir. İlgili verinin hassasiyeti ve uygulama davranışındaki rolü araştırılır. Özellikle karartma değerlendirmesinde gösterimin okunabilirliğiyle iş mantığının yeniden kurulabilmesi ayrı ölçütler olarak ele alınır.
İlgili rehberler: iOS kod imzalama ve uygulama bütünlüğü, iXGuard: iOS kod güçlendirme ve RASP.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.