安卓加固
文章平均质量分 86
网易易盾
网易易盾-网易旗下一站式安全服务,覆盖内容安全、业务安全、移动安全和网络安全。
展开
-
“易+”开源 | 简单可信赖,GameSentry 正式开源
2022 年 9 月 15日,网易智企“易+”开源计划正式发布网易易盾游戏安全测试工具——GameSentry,本文将从技术角度分析 GameSentry 的设计逻辑与设计经验。原创 2022-09-27 18:50:55 · 1132 阅读 · 0 评论 -
知物由学 | “群控软件”助长黑灰产套利的零和游戏,硬核技术打击隐秘的不公
:群控系统一般由多个部分组成,例如在手机端运行的服务、在手机端用于模拟输入的输入法、在 PC 端用来对所有设备操作与监控的中控台、在服务器中运行的连接所有设备的服务端等。本文主要介绍对群控软件技术的相关研究与实践。文|李伊洋 网易易盾 Android 安全工程师群控功能:区别于模拟点击工具,群控系统一般由多个部分组成,例如在手机端运行的服务、在手机端用于模拟输入的输入法、在 PC 端用来对所有设备操作与监控的中控台、在服务器中运行的连接所有设备的服务端等。原创 2022-08-24 19:15:53 · 6297 阅读 · 0 评论 -
知物由学 | 一文读懂Android资源文件保护
一、前言随着Android应用被破解和被盗版的案例越来越多,程序安全逐渐引起用户的重视。在激烈的攻防过程中,安全保护手段不仅限于代码,还有资源文件。这是由于资源文件会暴露出大量敏感信息和破解线索,一旦被篡改或被删除,程序将无法正常运行。加固是保护程序安全的重要途径之一,更是程序合规上架的必然要求。本文针对第三方apk的资源保护(加密)方案进行简单的梳理,以帮助用户更好地选择和使用加固产品。二、资源文件介绍先来看看资源文件的解释。安卓资源文件一般指res和assets目录下的文件,而res原创 2022-03-30 18:45:28 · 6536 阅读 · 0 评论 -
知物由学 | Android应用破解与防护,阻断猖獗的应用乱象
前言大数据时代,移动应用(APP)数量多、应用领域也广泛。APP遭破解而导致数据被窃取、个人隐私信息泄露、被盗版山寨的事件并不少见,不仅危害着用户信息安全与财产安全,也影响到正版开发者的知识产权经营。据国家互联网金融风险分析技术平台发布的监测数据,截至2020年2月底,发现互联网金融盗版网站4.81万个,受害用户达12万人次,互联网金融盗版APP2801个,盗版APP下载量3343.7万次。APP的破解与反破解是Android应用攻防领域的永恒主题,由此衍生了许多攻防对抗的技术手段,如加壳与脱壳,调试原创 2022-02-18 14:27:40 · 4283 阅读 · 1 评论 -
知物由学 | SO加固如何提升Android应用的安全性?
传统Android App的代码保护分为DEX加固和SO加固。从反编译的成本来看汇编代码强度要比SMALI代码要高,所以DEX保护代码一般都使用C/C++实现。DEX加固在从DEX文件到指令虚拟化都已形成较为成熟的方案,而SO的加固还有很大的提升空间。SO加固分有源码SO加固和无源码SO加固。有源码SO加固:需要特定的代码或者编译器支持,可对代码进行加密,混淆甚至虚拟化保护,开发人员可通过主动插入混淆代码到源码内或通过。无源码SO加固:通过壳对SO进行保护,保护方式以代码加密的形式居多,混淆和虚拟化还未原创 2021-04-25 11:17:35 · 4100 阅读 · 1 评论