【发布时间】:2015-04-10 01:33:37
【问题描述】:
我有一个本地 android 库,我想保护它,这样只有特定的应用程序才能加载它们。有没有办法限制加载到某些应用程序?
在 Android 应用程序和本机库之间建立信任的一般解决方案是什么?原生库如何防止未经授权的方法调用?
【问题讨论】:
-
没有比“难以弄清楚如何”更强大的解决方案了,因为程序的两半和它们之间的通信都需要研究。
-
@ChrisStratton 谢谢。你会碰巧对其中一些可能有什么想法吗?假设我想让它很难弄清楚。有哪些比较好的?
-
让人难以理解调用及其参数的作用;使
replay attacks不起作用。请记住,您总是要面对从头开始重新实现功能的替代方案 - 您只能弄清楚如何使用您的功能比这更昂贵,除此之外它不在您的手中,因为他们可以忽略你的努力并重新开始。
标签: android security android-ndk java-native-interface shared-libraries