会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
vendanner
博客园
首页
新随笔
联系
订阅
管理
2016年1月4日
android CVE
摘要: 本文收集网上android cve的一些分析供后续学习: Android uncovers master-key:android1.6—4.0 由于ZIP格式允许存在两个或以上完全相同的路径,而安卓系统没有考虑这种场景。在该情况下,android包管理器校验签名取的是最后一个文件的hash,而运行A
阅读全文
posted @ 2016-01-04 19:33 vendanner
阅读(523)
评论(0)
推荐(0)
编辑
公告