能力值:
( LV2,RANK:10 )
|
-
-
2 楼
期待后续文章。。。。。。。。。。。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
= =过一晚才发现文章很多地方格式有问题 建议点下面链接看完整版
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
http://www.droidsec.cn
|
能力值:
( LV5,RANK:70 )
|
-
-
5 楼
楼主辛苦了,感谢楼主分享
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
总结的很好
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
学习了,good
|
能力值:
( LV12,RANK:280 )
|
-
-
8 楼
学习了,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
真的逐字逐句的看完了,认真思考了下,谢谢作者给的思路。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
感谢楼主,期待后续!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
突然发现进入了一个新的世界,虽说年纪大了、不过兴趣还在,希望自己能有所成果吧
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
对于这一块也做了有4-5年了,作者对整个行业的描述非常到位,但这一块其实最大问题在于技术上的突破一直不大,检测的方法大多也是局限于对代码的已知问题的扫描,性能低下,检测一个20M左右的应用,一般只检测10多个安全项目,就需要2分钟左右(目前我们公司的产品检测50个左右的自动检测项目,需要6分钟以上,采用目前的引擎优化空间已不大),目前我也正在思考这种基于代码的检测方法是否能够有更有效的解决方案,以便增强检测性能。文中所列的厂商的产品,我基本都是用过,也做过比较,毕竟大家都是竞争对手。
另外对于自动化脱壳技术的研究,目前好像进展不大,一代是可以任意脱壳,二代就有难度了,三代目前还没法脱。
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
1.性能与速度可能的解决方法:自主开发反编绎引擎及污点分析等分析引擎+分布式检测
2.目前漏洞检测大多是基于代码的,如果能像web扫描器有个强大的爬虫遍历APP功能,基于行为的检测方式我觉得也是有可能的(但效率又是个问题)
3.欢迎一起交流(QQ已私信)
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
自动化测试中代码覆盖问题感觉一直很难突破
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
自动化测试中的难点就是GUI遍历!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
https://security.tencent.com/index.php/blog/msg/109
路过萌新,好奇就问下这个是您在腾讯供稿的咩
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
目前就职于腾讯,这个帖子我在TSRC/看雪/DROIDSEC/微博都发过
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
很有意思
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
想知道UI遍历代码覆盖率的业界标准是怎样的?
|
|
|