개발자 MG193_7는 ASC로 APK 10개 이상을 병렬 분석하고 Honor와 Xiaomi에서 원격 코드 실행 취약점 2건을 찾았다고 밝혔다. 인용 설명의 전역 문자열 참조 검색은 50MB 파일에서 493밀리초, 300MB에서 1.79초로 Jadx 대비 각각 41배와 269배였다는 자체 측정이다. 전체 의사코드를 미리 만드는 대신 APK를 직접 나눠 분석하는 접근이며 Windows와 Linux, macOS를 지원한다고 소개했다. Black Hat Europe Arsenal 선정도 개발자의 발표로 확인했지만, 취약점 세부 검증과 독립 성능 비교는 확보하지 못했다.
Tech로 돌아가기
Tech
ASC 개발자, APK 병렬 분석과 문자열 검색 성능 공개
전체 자바 코드 복원과 특정 문자열 검색의 속도는 다른 지표이므로, 자체 벤치마크를 역컴파일 전반으로 확대하면 안 됩니다.