此方法主要是应对hook框架,目前比较流行的API hook框架有xposed,cydia substrate,这两个都可以对系统的api进行hook,
由于上述框架都是系统层次上进行Hook,很难进行检测。下面给出一个简单的例子,可以简单的防hook框架。
说明:
-
使用libzip库,可以自行到网上下载
-
可以防止对apk安装路径的hook,如getPackageResourcePath();,Application.getApplicationInfo().sourceDir等方法
-
不采用系统api进行签名获取,通过内建相关方法获取签名信息。防Hook。如网上流传“空道大神”提供的HOOK模块。
-
暂时就这些,基本可以防止签名进行破解,相关介绍和代码如下
#include <jni.h>
#include <dlfcn.h>
#include <fcntl.h>
#include <signal.h>
#include &