Linux堆内存管理深入分析(下)

摘要: 我们知道使用隐式链表来管理内存chunk总会涉及到内存的遍历,效率极低。本文对glibc malloc引入了显示链表技术来提高堆内存分配和释放的效率做了深入分析。 阅读全文
posted @ 2016-05-23 17:42 阿里安全 阅读(7430) 评论(1) 推荐(4) 编辑

[实践] Android5.1.1源码 - 让某个APP以解释执行模式运行

摘要: 本文简单讲解让某个APP以解释执行模式运行原理,在“实践”一节讲了具体做法。 阅读全文
posted @ 2016-05-17 15:28 阿里安全 阅读(1531) 评论(0) 推荐(0) 编辑

Android安全开发之浅谈密钥硬编码

摘要: 在阿里聚安全的漏洞扫描器中和人工APP安全审计中,经常发现有开发者将密钥硬编码在Java代码、文件中,这样做会引起很大风险。本文详细分析了加密数据被破解的风险案例 阅读全文
posted @ 2016-05-16 16:33 阿里安全 阅读(11565) 评论(5) 推荐(2) 编辑

Linux堆内存管理深入分析(上)

摘要: 近年来,漏洞挖掘越来越火,各种漏洞挖掘、利用的分析文章层出不穷。本系列文章主要从Linux系统堆内存管理机制出发,逐步介绍诸如基本堆溢出漏洞、基于unlink的堆溢出漏洞利用、double free、use-after-free等常见的堆溢出漏洞利用技术。 阅读全文
posted @ 2016-05-12 17:12 阿里安全 阅读(20980) 评论(8) 推荐(8) 编辑

Android5.1.1源码 - zygote fork出的子进程如何权限降级

摘要: 所有Android应用进程都是zygote fork出来的,但应用进程还保持着root权限,这显然是不被允许的,所以fork出来的子进程权限需要被降级,本文说的就是Android源码在什么地方执行了权限降级的操作。 阅读全文
posted @ 2016-05-10 15:48 阿里安全 阅读(2432) 评论(0) 推荐(0) 编辑

系列篇|编译可在Android上运行的依赖库(一):glib库

摘要: glib库是Linux平台下最常用的C语言函数库,它具有很好的可移植性和实用性。这5篇系列文章,完整的介绍了如何编译可在Android上运行的glib库 阅读全文
posted @ 2016-05-05 16:32 阿里安全 阅读(1845) 评论(0) 推荐(0) 编辑

微信双开是定时炸弹?关于非越狱iOS上微信分身高危插件ImgNaix的分析

摘要: 当一个随便修改客户端内容,推送任意广告和收费信息,甚至可以窃取微信账号密码的微信双开,你还敢用吗? 阅读全文
posted @ 2016-05-03 15:34 阿里安全 阅读(55277) 评论(6) 推荐(18) 编辑

Android应用安全开发之浅谈网页打开APP

摘要: Android有一个特性,可以通过点击网页内的某个链接打开APP,或者在其他APP中通过点击某个链接打开另外一个APP。本文分享了2种方法,开发同学的福利,值得收藏! 阅读全文
posted @ 2016-04-21 16:55 阿里安全 阅读(6377) 评论(0) 推荐(0) 编辑

你的应用是如何被替换的,App劫持病毒剖析

摘要: 本文将对近期利用Acticity劫持和安装劫持的病毒进行分析 阅读全文
posted @ 2016-04-19 16:02 阿里安全 阅读(6239) 评论(0) 推荐(3) 编辑

浅谈Android应用保护(一):Android应用逆向的基本方法

摘要: 对于未进行保护的Android应用,有很多方法和思路对其进行逆向分析和攻击。使用一些基本的方法,就可以打破对应用安全非常重要的机密性和完整性,实现获取其内部代码、数据,修改其代码逻辑和机制等操作。这篇文章主要介绍一些基本的应用逆向和分析方法,演示Android应用的代码机密性和完整性是如何被破坏,进 阅读全文
posted @ 2016-04-15 14:14 阿里安全 阅读(3183) 评论(0) 推荐(0) 编辑