Archive for August, 2011

Cómo ejecutar análisis estático de aplicaciones (apk) en Android

Hoy vamos a tratar un tema que está ganando popularidad en el ámbito del análisis estático de código, se trata de la auditoría de aplicaciones en Android. Como muchos sabéis una aplicación en Android está programada en JAVA por lo que se podría pensar (equivocadamente) que en esencia el análisis de código es un análisis [...]

WASC Static Analysis Tool Evaluation Criteria

Uno de los inconvenientes a la hora de decidirse por el uso de una herramienta de análisis de código estático es cómo evaluarla. El primer acercamiento es siempre el mismo: la que más detecte. Cuando ya te has estrujado los sesos mediante la arcaica técnica de “a prueba y error” te das cuenta de que [...]