跳过内容

MASTG-TEST-0238:运行时使用网络 API 传输明文流量

占位符 MASTG-TEST

此测试尚未创建,它是一个占位符。但您可以检查其状态或开始自己进行处理。 如果问题尚未分配,您可以请求分配给它,并通过遵循我们的指南提交包含该测试新内容的 PR。

查看我们的 GitHub Issues 了解 MASTG-TEST-0238

如果问题尚不存在,请创建一个并将其分配给自己,或者请求分配给它。

草案描述

使用 Frida,您可以跟踪应用的所有流量,从而缓解动态分析的局限性,因为您不知道哪个应用或哪个位置负责该流量。 使用 Frida(和 .backtrace()),您可以确定它来自被分析的应用,并知道确切的位置。 新的局限性是需要检测所有相关的网络 API。

有关更多详细信息,请查看相关的弱点: 明文流量