随笔分类 - App安全
摘要:
阅读全文
摘要:
阅读全文
摘要:一、前言 目前大多数Android App防止抓包的方式有以下几种,也可能会几种方法混合使用: 单向证书校验 单向系统证书校验 判断当前系统是否挂代理 服务端ssl pining双向证书校验 二、单向证书校验如何抓包 三、单向系统证书校验如何抓包 采用xposed+justTrutMe绕过证书校验机
阅读全文
摘要:ios开发对自己的app做一系列的环境检测 检测Cydia是否安装 检测app是否可以编辑系统文件 检测系统是否包含可疑的文件 检测是否有可疑的app安装如:FakeCarrier, Icy, etc. 检测Cydia是否用非传统的方式命名 将重要的数据比如秘钥等存储在.so中,以APP的数字签名进
阅读全文