老師,視頻講的的說在“在源碼中查找”說得比較籠統(tǒng),反編譯之后,在classes下所有的代碼文件里查找嗎?比如:Intent組件測試,還有弱加密算法審查,WebView遠(yuǎn)程代碼執(zhí)行漏洞等,執(zhí)行步驟都涉及到了“在源碼中查找”,是需要在所有源碼中查找想似代碼嗎?一個APP有上百個文件或者上千個,jd-gui只能搜索當(dāng)前文件下的,有什么方法能快速的定位到嗎?
![]() |
戦龍
展開
老師,視頻講的的說在“在源碼中查找”說得比較籠統(tǒng),反編譯之后,在classes下所有的代碼文件里查找嗎?比如:Intent組件測試,還有弱加密算法審查,WebView遠(yuǎn)程代碼執(zhí)行漏洞等,執(zhí)行步驟都涉及到了“在源碼中查找”,是需要在所有源碼中查找想似代碼嗎?一個APP有上百個文件或者上千個,jd-gui只能搜索當(dāng)前文件下的,有什么方法能快速的定位到嗎? ![]() shuqing2014
講師
展開
現(xiàn)在很多IDE都支持整個項目全局查找,比如intellij idea 使用快捷鍵Ctrl+Shift+F打開搜索窗口就可以全局搜索,還也可以使用后面介紹的Mobsf安全掃描平臺可以直接給你掃描定位到對應(yīng)的代碼行作為輔助查找。 |
承擔(dān)因您的行為而導(dǎo)致的法律責(zé)任,
本站有權(quán)保留或刪除有爭議評論。
參與本評論即表明您已經(jīng)閱讀并接受
上述條款。