【发布时间】:2013-06-06 00:56:54
【问题描述】:
我正在和一些朋友讨论这个问题,我们开始对此感到疑惑。购买您的应用后,是否有人可以访问实际 Objective-c 代码中包含的 URL 或其他值?
我们最初的感觉是没有,但我想知道是否有人以某种方式拥有明确的知识?
我知道 .plist 文件很容易获得。
示例可能是这样的:
-保存在字符串中的 URL 值
-API 密钥和秘密值
【问题讨论】:
-
DRM 人多年来一直试图解决这个问题,但归根结底是“我只希望设备能够读取它,而不是让人们读取它”,这就是就像“我希望人们能够阅读它,我只是不希望他们能够阅读它”。您真正可以做的唯一事情是通过使用某种算法(例如 rot13 或更高级的算法)“加扰”字符串来混淆字符串,但是如果您使用加密,那么您必须将密钥存储在可执行文件中的某个位置。
标签: iphone objective-c security decompiling