
android 安全
thinkinwm
Do not pray for easy lives. Pray to be stronger men.
展开
-
Android P非SDK的隐藏API调用检测
https://blog.youkuaiyun.com/yuanguozhengjust/article/details/80495818为什么要检测?Google在2018年的I/O大会上发布了Android P的Developer Preview 2(简称DP2)版本,其中还说明了在以后的Android P上,将对非SDK API的调用进行限制。目前,开发者对于非SDK API的调用,只能采取反射或JNI间接调用的方法进行调用。由于Android是开源的,所以开发者对非公有SDK的调用十分混乱,Goo.转载 2020-09-28 19:37:11 · 678 阅读 · 0 评论 -
Android 9 (P)非SDK API限制调用开发指南
https://blog.youkuaiyun.com/tkwxty/article/details/105784784Android 9 (P)非SDK API限制调用开发指南Android 9 (P)开发适配指南系列博客目录:Adnroid 9 (P) recovery升级Map of '@/cache/recovery/block.map’failed问题分析指南Android 9 (P)版本解决VNDK library: XXX’s ABI has EXTENDING CHANGESA..转载 2020-09-28 16:35:20 · 1498 阅读 · 0 评论 -
Validating SELinux
Validating SELinuxAndroid strongly encourages OEMs to test their SELinux implementations thoroughly. As manufacturers implement SELinux, they should apply the new policy to a test pool of devices fi...转载 2018-08-16 09:23:57 · 300 阅读 · 0 评论 -
Android 4.3新特性——SElinux简介
http://liuyix.org/blog/2013/android-4-dot-3-selinux/New Jelly Bean — Android 4.3于7月底发布,这次整体上变化不是很大,所以还是叫Jelly Bean。不过在底层,Android在安全上实际增强了不少,Android 4.3开始集成SELinux, 系统的安全性(潜力)提高了一个档次。New转载 2014-01-23 11:02:40 · 9735 阅读 · 1 评论 -
Android数据库安全解决方案,使用SQLCipher进行加解密
转载请注明出处:http://blog.youkuaiyun.com/guolin_blog/article/details/11952409我们都知道,Android系统内置了SQLite数据库,并且提供了一整套的API用于对数据库进行增删改查操作。数据库存储是我们经常会使用到的一种存储方式,相信大多数朋友对它的使用方法都已经比较熟悉了吧。在Android中,我们既可以使用原生的SQL语句来对数转载 2013-11-07 17:26:16 · 2345 阅读 · 1 评论 -
Android APK加壳技术方案
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/8678399作者:Jack_Jia 邮箱: 309zhijun@163.com一、什么是加壳? 加壳是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,做一些额外的工作。大多数转载 2013-10-14 11:08:47 · 1451 阅读 · 0 评论 -
洗大师权限管理分析
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/8691704作者:Jack_Jia 邮箱: 309zhijun@163.com一、序言 目前市面上已存在大量优秀权限管理工具,LBE就是其中的一个,不过LBE权限管理功能只有在用户设备已转载 2013-10-09 16:01:55 · 1038 阅读 · 0 评论 -
Andorid APK反逆向解决方案---梆梆加固原理探寻
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/8892635作者:Jack_Jia 邮箱: 309zhijun@163.com一、序言 目前Android市场充斥着大量的盗版软件,开发者的官方应用被“打包党”们恶意篡改。如转载 2013-10-09 16:01:09 · 1058 阅读 · 0 评论 -
手机支付宝密码存储机制分析
作者:非虫随着电子商务在国内的迅猛发展,网上购物也成为了时下流行的消费方式。就我个人来说,每年在淘宝上也会购物上百起。这足不出户的购物方式的确给我们的生活带来了不少实惠与方便,但同时,购物安全也成为了广大网购消费者担心的一个问题。每年在新闻中爆光的网银被盗、被骗的事件也屡见不鲜。长期使用网络客户端软件的朋友都有一个习惯,为了避免每次使用时输入帐号名和密码,都习惯使用软件的自动保存密转载 2013-10-09 16:00:40 · 5931 阅读 · 1 评论 -
金山手机毒霸工作原理
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/8804402作者:Jack_Jia 邮箱: 309zhijun@163.com一、序言 金山手机毒霸(http://m.duba.com/)是金山网络推出的首款Android A转载 2013-10-09 15:59:53 · 1215 阅读 · 0 评论 -
【Android病毒分析报告】 - ZooTiger “集恶意推广、隐私窃取、恶意吸费于一体”
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/11772379作者:Jack_Jia 邮箱: 309zhijun@163.com 近期百度安全实验室发现一款ZooTiger新病毒,该病毒集吸费、隐私窃取、恶意推广功能与一身,该病毒目前已转载 2013-10-09 15:48:21 · 870 阅读 · 0 评论 -
MIUI的root权限管理分析
一、授权管理 MIUI中对与root权限的管理和控制通过两个模块实现: su 这是一个ELF可执行文件,在系统中的路径为/system/bin/su Superuser.apk(Superuser.odex) 授权管理app MIUI中的app提权到root的一般过程为: 某个app通过Runtime.g转载 2013-10-09 15:59:01 · 3863 阅读 · 0 评论 -
Autorun Manager 开机自启动控制原理
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/8623264作者:Jack_Jia 邮箱: 309zhijun@163.com一、软件信息截图二、代码实现分析流程1、查看AndroidManifest.xml文件。开机启动Au转载 2013-10-09 15:58:33 · 1071 阅读 · 0 评论 -
X-Ray检测Android设备Root漏洞过程分析
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/8660226作者:Jack_Jia 邮箱: 309zhijun@163.com一、序言 到目前为止Android已被发现大量的提权漏洞,虽然这些提权漏洞随着系统版本的升级已转载 2013-10-09 15:57:57 · 4361 阅读 · 0 评论 -
Android沙盘原理与实现
【作者】:riusksk(泉哥)【团队】:腾讯安全应急响应中心【微博】:http://t.qq.com/riusksk【博客】:http://riusksk.blogbus.com【日期】:2012年10月2日 一、前言 据网秦发布的《2012年上半年全球手机安全报告》,2012年上半年Android病毒感染量增长迅猛,尤以5、6月最为突出,转载 2013-10-09 15:56:18 · 3607 阅读 · 0 评论 -
【Android病毒分析报告】 - Andorid新病毒“UkyadPay”
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/11935911作者:Jack_Jia 邮箱: 309zhijun@163.com 近期百度安全实验室发现一款“UkyadPay“新病毒,该病毒目前已感染快播、超级小白点、萝莉保卫战等大批流转载 2013-10-09 15:32:04 · 1051 阅读 · 0 评论 -
【Android病毒分析报告】 - KorBankDemon “吸金幽灵”打劫银行
本文章由Jack_Jia编写,转载请注明出处。 文章链接:http://blog.youkuaiyun.com/jiazhijun/article/details/12112733作者:Jack_Jia 邮箱: 309zhijun@163.com 近期百度安全实验室发现一款“吸金幽灵“新病毒,该病毒专门用于窃取用户金融类账户信息。根据监控到的数据,目前转载 2013-10-09 14:35:24 · 976 阅读 · 0 评论