iOS工程加固
文章平均质量分 59
iOS大鑫
这个作者很懒,什么都没留下…
展开
-
iOS逆向之RSA加密(下)
本文主要介绍RSA的代码演示过程 RSA代码演示 前提:准备好公钥、私钥,需要在终端生成(属于自己签名) 另外作为开发者我总结了很多iOS进阶学习用到的文件视频等等资源,可以:点击领取 证书申请步骤 1、申请CSR文件:keychain -> 证书助理 -> 从证书颁发机构请求证书 2、生成CSR请求文件(证书颁发机构信息 + 公钥) 命令:openssl req -new -key private.pem -out rsacert.csr 3、生成CRT证书(自己签原创 2021-05-12 16:48:44 · 359 阅读 · 1 评论 -
iOS工程加固
前言 企业级App在交付给客户时(尤其是国企)通常会进行一项步骤:[等保测评]。 那么除了一些第三方的付费加固方案,我们开发者自己还能做哪些操作呢 ? 接下来,我将摘取我们iOS应用安全风险评估报告中的几个高风险进行操作。 程序被恶意调试风险 风险描述 攻击者可以利用GDB、IDA、Ptrace等调试器跟踪运行的目标程序,查看、修改内存中的代码和数据,甚至分析/篡改程序的业务逻辑,对客户关键数据或者服务器进行恶意攻击,例如修改客户端业务操作的数据,比如转账账号、金额等,导致用户的损失。 修复建议 【开转载 2021-03-01 13:25:45 · 404 阅读 · 0 评论