APP加密

news/2024/11/23 9:51:37/

APP加密

常用加密方法

伪加密

​ 应用于Android4.2.x系统发布前,通过java代码对APK文件进行伪加密。原理是修改连续4为字节标记为“P K 01 02 ”的后5位字节,奇数表示不加密,偶数反之。

缺点

1、无法进行安全检测,部分市场会拒绝这类APK上传
2、加密和解密方式公开,安全性低
3、Android4.2.x系统无法安装
4、加密方式简单,只对java静态代码保护,核心so库,资源文件,配置文件,三方jar包等未做保护处理

混淆

​ 将原有具体含义的类名,变量名,方法名等修改为无意义名称

运行时验证

​ 代码启动时获取本地签名信息并验证

​ 破解方法:找到smali文件,逻辑判断部分改为true

三方工具加密

爱加密

​ 隐藏classes.dex文件,这样就无法静态破解
加密后,会增加200K左右文件(两个so文件,一个classes.dex文件和三个bin文件)

步骤:
1、将原来的classex.dex用未知的加密算法实现加密成assets/ijiami.dat
2、把事先写好的jni代码和相应的classex.dex替换到原有的位置
3、程序安装完运行起来以后,先运行爱加密的加壳程序,在jni里面动态加载原来的classex.dex代码


http://www.ppmy.cn/news/734445.html

相关文章

安卓逆向之oppo应用商店协议sign加密字段分析

实验室最近想要分析下oppo软件商店的协议写爬虫,记录下分析sign加密字段的流程,比较简单。 应用商店的搜索、详情页以及类别请求用的sign的构成与加密方式都相同: 反编译搜索关键字段: 可以看到最后的加密方法为HashUtil.md5Hex…

OPPO R9S 锁屏手势密码,应用加密

system/gesture.key 锁屏手势密码 system/password.key 锁屏数字密码 安卓的解锁图案一共有九个点,按顺序设定值为000-008(注意这里是十六进制),这九个值依据设定好的解锁图案的顺序,依次排列,排列结果以hex的形式进行SHA1加密,然后以byte形式存储于gesture.key中。 安卓解锁…

python接口自动化(十八)--重定向(Location)(详解)

简介 在实际工作中,有些接口请求完以后会重定向到别的url,而你却需要重定向前的url。URL主要是针对虚拟空间而言,因为不是自己独立管理的服务器,所以无法正常进行常规的操作。但是自己又不希望通过主域名的二级目录进行访问&#…

自动驾驶OS市场的现状及未来

站在车企的角度看,QNX有点像Mobileye——尽管“易用”,但限制了车企的自主性;而Linux则有点像英伟达——比较“难用”,但赋予了车企很大的自主权及面向未来的兼容性。 随着车企对软件技术投入的加大和能力的提升,Linux…

分布式事务与数据一致性

文章目录 一、分布式全局id1、分库分表引发的id问题2、解决id问题(1)UUID(2)统一ID序列生成(使用mycat生成id)(3)雪花算法 二、分布式事物1、基本理论(1)CAP原…

接口与自动化测试

一、什么是接口? 接口就是API,意思是应用程序编程接口 接口本质上程序开发的函数和方法,提供参数和返回值 二、接口组成的要素什么? 接口访问的地址、请求的方法、参数、返回值 接口访问的地址 协议://IP地址或域名:端口号/应用名/功能名 请…

[架构之路-118]-《软考-系统架构设计师》-软架构设计-11-可靠性相关设计

第11节 可靠性相关设计 11.1 可靠性基本概念 可靠性工程是研究产品生命周期中故障的发生、发展规律,达到预防故障,消灭故障,提高产品可用性的工程技术。 信息系统的可靠性是指系统在满足一定条件的应用环境中能够正常工作的能力,可…