Çalışma mantığı

İşlev adresi veya çağrı davranışındaki değişim değerlendirilirken uygulamanın normal SDK bileşimi bilinmelidir. Swift ve Objective-C köprüleri kapsamı etkileyebilir.

Uygulamada nasıl değerlendirilir?

Analitik SDK ekledikten sonra başlayan bütünlük alarmını önce değişen çalışma zamanı davranışıyla ilişkilendirin.

Sınırlar ve yaygın hatalar

Her yöntem değişikliği saldırı değildir; her saldırı da tek bir yöntem değişikliğine indirgenemez.

Kontrol listesi

  • Meşru SDK listesini çıkarın
  • Kritik çağrıları belirleyin
  • Sürüm değişimini karşılaştırın

Karar verirken

Koruma kuralını uygulamanın gerçek bağımlılıklarıyla birlikte test edin.

Meşru değişim ile saldırı değişimi

Method swizzling bazı SDK ve uygulama tasarımlarında meşru amaçlarla kullanılabilir. Bu yüzden yalnızca yöntemin varlığını görmek kötü niyetli müdahaleyi kanıtlamaz. Hangi işlevin kim tarafından ve hangi koşulda değiştirildiği önemlidir.

Testte analitik, hata toplama veya arayüz SDK'larıyla çakışma araştırılır. Beklenen dönüşümler için tedarikçi uyum belgesi istenebilir. İstisna tanımlanıyorsa kapsamı dar tutulur; bütün müdahale kontrollerini genel olarak devre dışı bırakmak kolay fakat zayıf bir çözümdür.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri