V2EX 07月30日 17:33
[Android] Android APP 因 so 库可以被注入被通告 有什么便宜可靠官方 so 加固方案吗?
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文对比了Android加固方案,分析了测试过程中的安全漏洞,并提出了专业安全加固方案的建议,以防止应用被动态注入攻击。

大家 Android 用的哪家的加固,收费大致如何?

被通告的内容如下:
1 、构建可供注入的 SO 文件。
File name:libinjectfile.so
2 、对被测 APP 进行测试预处理。
3 、在测试助手上安装、运行被测 APP ,动态追踪进程 Pid 、内存寄存器状态,尝试加载 SO 文件,获取 SO 函数地址并执行,发现 SO 注入成功。进程含有注入的 SO 文件:
注入后进程含有 SO 库:
so 注入成功!

建议使用专业安全加固方案的防内存代码注入功能,防止应用被动态注入攻击。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Android加固 安全防护 代码注入
相关文章