安卓APP渗透基础 —— APK安装包的签名机制 签名过程类似于对文件办法数字证书。签名后的APK文件在安装时,Android系统会对其进行验证,以确保文件未被篡改且来自“可信的开发者”。“可信的开发者”我打上了双引号,因为默认的情况下安卓没有办法判断开发者是否可信。 签名机制 APK签名... 1 年前 学习笔记
安卓APP渗透基础 —— 四大组件暴露测试 一、Activity组件暴露测试 Activity是Android应用程序与用户进行交互的窗口,可以简单理解为一个activity就是一个窗口,创建一个activity就是创建一个窗口界面。 exported属性影响了Activity的可访问性,当exported属性设置为true时,该Activity可... 1 年前 学习笔记
安卓APP渗透基础 —— APK文件结构 apk文件 在安卓平台APP渗透测试中,了解apk文件的结构是基础且重要的一步。apk文件,即Android Package Kit,是安卓平台应用程序的安装包文件。apk文件实际上是一个标准的zip格式压缩包,通过解压该压缩包,我们可以获得其内部的文件结构。这些文件结构包... 1 年前 学习笔记