android手机安全性測试手段 罗列一下自己经常使用的android手机安全性測试攻击手段: 1. fiddler和tcpdump+wireshark抓包分析,模拟改动http请求參数,检验漏洞 2. 改动AndroidManifest.xml文件里debuggable属性,打开logcat输出.查看是否有敏感信息输出 3. 将apk包转换成jar包.反编译出源代码,查看其是否混淆.或者是否能通过代码看出主要产品逻辑 4. 反编译apk,结合反编译出的源代码改动smali文件,输出敏感信息.或…