Android APP应用完整性检查

1. 前言

APK应用完整性即移动客户端程序安装后,在每次启动时都会对自身文件进行完整性进行校验。防止攻击者通过反编译的方法在客户端程序中植入自己的木马,客户端程序如果没有自校验机制的话,攻击者可能会通过篡改客户端程序窃取手机用户的隐私信息。

2. APK应用完整性检查

1. 使用Apktools反编译APK文件

进入apktool文件夹下,输入以下命令,反编译apk文件

2. 修改编译后的文件

这里可以选择修改smali文件或者修改图片内容,这里选择修改smail文件

这里我们打开res/values/strings.xml文件,修改app的名字

4. 签名

如果打包成功了,接下来我们就对apk文件进行签名

5. 完整性验证

在Android模拟器或者安卓手机上面安装打包后的APP,看是否可以成功安装,如果可以成功安装则说明存在“完整性校验问题”,如果不能安装成功,则说明不存在“完整性问题”。

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2019年7月7日
下一篇 2019年7月7日

相关推荐