GRADUATION

モバイルアプリを、静的解析で読めるようになりました。

apktoolとjadxで、自分でビルドした練習用APKからハードコードされた秘密を読み出し、マニフェストの誤設定(allowBackup・cleartext通信・無防備なexported コンポーネント)を見つけました。コンパイルは、隠すことではないと体で理解しました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. このコースは静的解析(読む)だけでした。実機・エミュレータでの動的解析(通信の傍受、実行時の挙動観察)は、より重い環境が要る発展課題です。
  2. Firebaseを使うモバイルアプリなら、次の「Firebaseの落とし穴」で、バックエンド側の設定ミスも見られます。

コース目次に戻る進捗データを書き出す