番組の報告 この番組を通報する理由を選んでください。ご報告いただいた内容は48時間以内に確認させていただきます。 お客様が著作権者、またはその代理人としての権限を与えられているか、著作権に基づく独占権により行動する権限を与えられている場合は、著作権ポリシーから申告をご提出ください。
番組の報告 この番組を通報する理由を選んでください。ご報告いただいた内容は48時間以内に確認させていただきます。 お客様が著作権者、またはその代理人としての権限を与えられているか、著作権に基づく独占権により行動する権限を与えられている場合は、著作権ポリシーから申告をご提出ください。
■Androidアプリ解析勉強会 この勉強会は、Androidアプリにおけるプライバシーの危険性が取りざたされていますが その解析を行う技術者が少ないことから、解析できる技術者を増やそうという目的で開催します 第1回は、ネットエージェント株式会社の杉浦社長による、Androidアプリ解析ハンズオンを実施します。 ■前提 ・解析の為以下の環境を準備ください ・解析用パソコン(20GB以上の空き容量を確保ください) OSの種別は問いませんが、講師はWindows環境で解析と説明を行います。 ・Android4.0以上、もしくはエミュレータ上でのAndroid4.0以上 ・静的解析用に、JD(http://java.decompiler.free.fr/)を使用します ・動的解析用に、Androidタブレットがあると追加調査が可能です。 ・必要スキル ・以下の記事を一読程度していただければ結構で
3. Androidアプリの解析にあたっ て • 最低限必要なスキル – Android 4.0以上でアプリを実行してそのアプ リを使いこなす。 • あったらより効率的にできるスキル – Javaが読める – パケットが読める – Androidデバイスの識別子について知っている – AndroidのAPIを熟知している 4. 解析手法の比較 静的解析 動的解析 • 実行せずに構造のみで解析す • 実際に実行して解析する る • メリット • メリット – 真実をつかめる – 機器の外部から取得できる。 – 全て探すことができる。 (パケットキャプチャ) – たまにしか難読化されていない – SSLで暗号化されていても内容が (ProGuardは除く) 分かる – 自動化できるので大量にできる。 – IDで検索可能 • デメリット • デメリット – 事実が出ない – ユーザ登録など自動化
先週末1月19日に東京にて、Androidアプリ解析勉強会を開催しました。 当初は、微妙な勉強会になるのでは?!って感じでしたが、意外とリアルなあんなアプリやこんなアプリを参加者で解析してみてとても好評でした! せい的解析*1、動的解析をうまく駆使して、いろいろ見つけてくださっていた模様です 次回は4月頃ということで、東京で開催予定(大阪は別途調整) 内容的には、もうちょっと反省する点がありますが、みなさんある程度の解析はできていたようです。(当社の新人君も頑張ってやっていましたが、サンプルが悪かった・・・) 当日のTweetをまとめました。 第1回Androidアプリ解析勉強会のTweetまとめ - Togetter [andappana]でまとめています。 タグ「andappana」を検索 - はてなブックマーク 以下午前中だけの勉強会の動画です。HDMIの周波数がうまくカメラでフリッ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く