MASTG-TECH-0014 Android での静的解析 (Static Analysis on Android)
例: Android アプリの Manifest 解析に grep を使用する
grep 'android:minSdkVersion' AndroidManifest.xml例: エントロピーが不十分なシードを特定するために semgrep を使用する
rules:
- id: insecure-securerandom-seed
patterns:
- pattern: new SecureRandom($SEED)
- pattern-not: $SEED = null
message: "Using a deterministic seed with SecureRandom. Consider using a more secure seed."
languages: [java]
severity: WARNINGPreviousMASTG-TECH-0013 Android アプリのリバースエンジニアリング (Reverse Engineering Android Apps)NextMASTG-TECH-0015 Android での動的解析 (Dynamic Analysis on Android)
Last updated