0%

todo-静态分析、安全、Soot、安卓笔记

简介

TODO.
从2023年到2024年8月30日,我学习和使用了不少静态分析、安全、逆向相关的工具。这里盘点和整理一下。
静态分析的工具以Soot、flowdroid为主,也涉及一点SootUp、Tai-e。
静态分析的算法原理没创新,只有污点传播。
安全和逆向工具包括 apktool、dex2jar、androguard、Soot 等等。
安卓相关的知识包括 Android Permission、Root、uiautomator 等等。
接触到的IR包括:Jimple, smali
接触到的构建工具:Gradle、Maven
复现的工具:SootUp、Soot、FlowDroid、PTPDroid、FastDroid、SWAN、PolicyLint、PoliGraph。

虽然这些努力到最后,要不是只能做个专利,要不就是白费了,最后融入到论文里去的可能性不大。但是也是几十上百个日日夜夜的努力和心血,而且也有它们的效果。还是记一下吧。