[閒聊] android dex disassemble

看板AndroidDev作者 (gpc)時間13年前 (2011/01/18 23:19), 編輯推噓5(505)
留言10則, 7人參與, 最新討論串1/2 (看更多)
目前來說,如果熟dex逆向的話,你只要用JAVA寫的code都是"open source" 當然google也知道這環超弱的,所以開始推proguard,但proguard不是萬能丹, 基本上我視為只是脫褲子放屁,加上使用proguard之後, 在程式正常運作上又得keep一堆東西,相當麻煩QQ 也許有人會說寫JNI,但這樣java的開發樂趣就沒了Q_Q 畢竟java實在有很多懶人包的function可以用 近期google主推LVL,但那東西實在是雞肋,頂多減緩APK散播而已 不知道板上有沒有人對這方面有研究或防堵的方法可以分享的? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.8.60

01/18 23:21, , 1F
你的問題不就跟"鎖"一樣...搞得越麻煩大家越懶...
01/18 23:21, 1F

01/19 00:38, , 2F
Java本身也差不多啊...一樣問題......
01/19 00:38, 2F

01/19 01:08, , 3F
大家都很想要懶人方法吧XD
01/19 01:08, 3F

01/19 13:10, , 4F
再怎麼編,java最終還是要能run,關了燈後都一樣的
01/19 13:10, 4F

01/19 18:01, , 5F
跟服務綁在一起,就不怕了。
01/19 18:01, 5F

01/19 23:46, , 6F
重要的地方寫在JNI比較有安心一點吧...雖然很難寫
01/19 23:46, 6F

01/20 07:58, , 7F
其實對駭客來說, 你寫在哪是沒差的. 所以還是跟服務綁在一起
01/20 07:58, 7F

01/20 07:59, , 8F
由 server-side 來查驗, 他們才無法破了 apk 就能使用
01/20 07:59, 8F

01/20 17:08, , 9F
你要這樣講native還是可以反組譯啊
01/20 17:08, 9F

01/20 17:09, , 10F
除非有什麼很重要的核心技術,否則都是多想的
01/20 17:09, 10F
文章代碼(AID): #1DDQziw8 (AndroidDev)
文章代碼(AID): #1DDQziw8 (AndroidDev)