【发布时间】:2013-03-10 04:05:27
【问题描述】:
有没有办法以某种方式“保护”Android 平台的本机共享库 (.so) 以防止二进制更改? 例如。在对应用程序进行逆向工程后,有人可以用 NOP 覆盖 JMP 指令,并将该库分发到已获得根目录的设备。
有没有人可以做的什么?
我在这里寻找的是关于实施一系列检查(例如加密、校验和等)的想法。 当然,由于该平台看起来并不为此提供支持(如果我错了,请纠正我)它必须都是“客户端”。因此整个事情有点徒劳,但至少会阻碍一些逆向工程。
【问题讨论】:
-
当然,您可以通过让它计算自己的校验和、加密其部分代码来实现 SO 保护。这一切都类似于多年来在 Windows 中所做的事情(但更难)。但是如果你没有在 Linux 上保护模块的经验,你最好不要开始。我不知道是否存在针对您的任务的预先创建的保护产品。
-
谢谢@EugeneMayevski'EldoSCorp。我想试试 - 你如何计算自己的校验和?
标签: android security android-ndk integrity