android jni签名验证(二)

本文介绍了如何使用libzip库防止API Hook框架如xposed和cydia substrate对Android APK的hook,特别是针对getPackageResourcePath()和getApplicationInfo().sourceDir等方法的防护措施。通过内置方法获取签名信息以避免Hook,提供了一种防破解的策略。
摘要由CSDN通过智能技术生成

此方法主要是应对hook框架,目前比较流行的API hook框架有xposed,cydia substrate,这两个都可以对系统的api进行hook,

由于上述框架都是系统层次上进行Hook,很难进行检测。下面给出一个简单的例子,可以简单的防hook框架。

说明:

  1. 使用libzip库,可以自行到网上下载

  2. 可以防止对apk安装路径的hook,如getPackageResourcePath();,Application.getApplicationInfo().sourceDir等方法

  3. 不采用系统api进行签名获取,通过内建相关方法获取签名信息。防Hook。如网上流传“空道大神”提供的HOOK模块。

  4. 暂时就这些,基本可以防止签名进行破解,相关介绍和代码如下

#include <jni.h>
#include <dlfcn.h>
#include <fcntl.h>
#include <signal.h>
#include &
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值