摘要: Android软件加固概述 从2012年开始,移动互联网进入快速发展阶段,Android App开发热潮的兴起,也推动了Android平台软件保护技术的发展。 • 为何做加固 保护核心代码 防止营销作弊的手段 防止代码被篡改 ... 加固代际 根据不同的理解,现在加固代际基本上可以按照五代或者三代去 阅读全文
posted @ 2023-03-14 10:14 移动安全星球 阅读(1099) 评论(0) 推荐(1) 编辑
摘要: iOS越狱检测总结 前言 在之前的文章中,已经带大家一起制作了一个屏蔽越狱检测的Tweak。本文就和大家一起学习整理一下iOS系统中有哪些越狱检测的点,一起完善我们的Tweak。 检测越狱文件 原理:越狱后会产生额外的文件,通过判断是否存在这些文件来判断是否越狱。 关键函数:fileExistsAt 阅读全文
posted @ 2022-09-07 17:49 移动安全星球 阅读(650) 评论(0) 推荐(0) 编辑
摘要: App隐私合规重点关注 整体梳理 背景 目前App端做合规检测的,一般为两个机构监管的。 一个是由央行牵头,互联网金融协会监管的金融科技类产品的备案工作,它是根据2019年9月份央行下发的《关于发布金融行业标准加强移动金融客户端应用软件安全管理的通知》(银发〔2019〕237号)来启动的。 各家银行 阅读全文
posted @ 2022-07-12 12:48 移动安全星球 阅读(493) 评论(1) 推荐(1) 编辑
摘要: 原文地址:https://blog.csdn.net/spidermansun/article/details/84942010 1 public class AES { 2 /** 3 * AES加密 4 * 5 * @param plaintext 明文 6 * @param Key 密钥 7 阅读全文
posted @ 2020-01-13 16:05 移动安全星球 阅读(6522) 评论(0) 推荐(0) 编辑
摘要: 前一阵子做的项目,越来越多的金融类应用使用国密算法进行加解密的运算。 国密即国家密码局认定的国产密码算法。主要有SM1,SM2,SM3,SM4。密钥长度和分组长度均为128位。 SM1 为对称加密。其加密强度与AES相当。该算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。 SM2为非对称加 阅读全文
posted @ 2020-01-13 15:55 移动安全星球 阅读(7120) 评论(3) 推荐(0) 编辑
摘要: dumpDex是一个github上开源的xposed插件,可以用来脱掉当前市场上大部分的壳,而且讲道理这鬼东西是真的怪好用的。 一、准备工作 首先需要root的手机一部,我使用的是华为荣耀6(android5.1),安装好xposed框架 dumpDex项目地址:https://github.com 阅读全文
posted @ 2019-12-09 20:56 移动安全星球 阅读(7735) 评论(0) 推荐(0) 编辑
摘要: 1.不可逆的算法 主要为MD5和SHA-1算法。(二者都不属于加密只能算作一种算法) 相同点:都是使用目前比较广泛的散列(Hash)函数,就是把任意长度的输入,变换成固定长度的输出,该输出就是散列值。计算的时候所有的数据都参与了运算,其中任何一个数据变化了都会导致计算出来的Hash值完全不同。(理论 阅读全文
posted @ 2019-11-10 16:43 移动安全星球 阅读(1534) 评论(0) 推荐(0) 编辑
摘要: 我对native部分真的当前了解的非常少,必须从现在起抓紧时间给它一顿暴学。 本次破解的是一到CTF题,找到正确的Flag即可。 Apk下载地址:链接:https://pan.baidu.com/s/1K6wauXK73pzO4wpueCWV9A 提取码:qola jni.h下载地址:链接:http 阅读全文
posted @ 2019-11-07 23:24 移动安全星球 阅读(880) 评论(0) 推荐(0) 编辑
摘要: Android中Configuration类专门用于描述手机设备上的配置信息,这些配置信息既包括用户特定的配置项,也包括系统的动态设备配置。 Configuration对象获得: Configuration对象提供的基本属性可以获取系统的配置信息: 如果程序需要监听系统设置的更改,这里就需要重写Ac 阅读全文
posted @ 2019-10-25 17:22 移动安全星球 阅读(2542) 评论(0) 推荐(0) 编辑
摘要: Xposed模块在每次更新后都需要重启才能生效,公司给我的测试机是小米4,非常古董,每次重启都需要花费大量时间.而且手机系统是我刷的一个原生6.0的系统,总有些小bug,有时候需要重启很多次才行,等的我黄花菜都凉了.所以有必要把这个搞一搞了. 简单总结一下原理:安装模块时,Android系统会在da 阅读全文
posted @ 2019-10-08 16:47 移动安全星球 阅读(3147) 评论(0) 推荐(0) 编辑