Soot用于检测Android应用中的Zip目录遍历漏洞
发布时间
阅读量:
阅读量
Soot工具概述
Soot是一款专为Java静态分析设计的框架,其具备四种中间表示形式,可用于对Java字节码进行分析与转换。该框架不仅能够作为优化和检测class文件的工具,同时也可作为开发与改进Java字节码的平台。
借助Soot,可以实现对Android应用的静态分析过程。所谓Android静态分析,是指在APK未运行的状态下,依据特定的代码特征来识别应用程序可能具备的行为特性。
什么是Zip文件遍历攻击以及修复方案
请参阅这篇博客《Android静态安全检查(二):Zip文件目录遍历攻击》
代码实现
工程项目所使用的jar依赖包,其下载链接为:https://github.com/secure-software-engineering/FlowDroid/releases>

Gradle依赖管理
dependencies {
compile fileTree(dir: 'libs', include: ['*.jar'])
compile group: 'com.google.
全部评论 (0)
还没有任何评论哟~
