OWASP Mobile Top 10 平台使用不当、不安全的数据存储、不安全的通信、不安全的身份验证、加密不足、不安全的授权、客户端代码质量问题、代码篡改、逆向工程、无关的功能 http://www.owasp.org.cn/owasp-project/download/OWASPMobileTop102016.pdf APP使用SSL Pinning怎么抓包 逆向APP,去除证书校验 https://github.com/WooyunDota/DroidSSLUnpinning(推荐文章) https://github.com/nabla-c0d3/ssl-kill-switch2 https://github.com/Fuzion24/JustTrustMe https://github.com/iSECPartners/Android-SSL-TrustKiller APP数据做了签名怎么办 不会