Araç ne sağlar?
Decompilation, analiz ve betikleme işlevleri karmaşık uygulama davranışını anlamayı destekler. Tam platform desteği satın alınan paketle doğrulanmalıdır.
Uygulamada nasıl değerlendirilir?
Karartılmış kendi uygulamanızda kritik iş mantığının ne kadar kolay izlenebildiğini incelemek için değerlendirme sürecine ekleyebilirsiniz.
Sınırlar ve yaygın hatalar
Okunması zor kod mutlak koruma değildir. Bir aracın zorlanması diğer analiz yöntemlerinin de başarısız olacağını göstermez.
Kontrol listesi
- Paket kapsamını doğrulayın
- Analiz hatalarını kaydedin
- Alternatif yöntemle karşılaştırın
Karar verirken
JEB çıktısını uygulama dayanıklılığının tek ölçütü yerine bir analiz perspektifi olarak kullanın.
Karartılmış Android akışını karşılaştırmak
Koruma öncesi ve sonrası incelemede aynı işlevsel hedefi seçin. Örneğin belirli bir iş kuralının girdisini ve sonucunu anlayabilmek için gereken adımlar kaydedilebilir. Yalnızca yöntem adlarının değişmesini başarı ölçütü yapmayın.
Araç bir yöntemi çözemediğinde alternatif gösterim veya inceleme yolu kullanılması gerekebilir. Bu durum raporda aracın sınırı olarak belirtilir. Ürünün koruma etkinliği hakkında yorum yapılacaksa test kapsamı ve araştırmacının erişimi açık tutulmalıdır.
İlgili rehberler: JADX ile Android kodunu inceleme, Kod karartma Mobile RASP için neden önemlidir?.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.