首页   注册   登录
 s82kd92l 最近的时间轴更新

s82kd92l

V2EX 第 183235 号会员,加入于 2016-07-22 16:34:42 +08:00
今日活跃度排名 8692
听说闲鱼已经使用 flutter 了
  •  1   
    Android  •  s82kd92l  •  12 天前  •  最后回复来自 kinsomy
    41
    4G 有 V6 了,热点怎么解决?
    宽带症候群  •  s82kd92l  •  21 天前  •  最后回复来自 hlz0812
    14
    原生 android 是否有统计每日流量使用情况的 app?
    Android  •  s82kd92l  •  60 天前  •  最后回复来自 Cytion
    2
    想第一次海淘 chromebook,请问些细节
    问与答  •  s82kd92l  •  98 天前  •  最后回复来自 cdlixucd
    6
    大胆预测下: Android 未来会主打 instant app
    Android  •  s82kd92l  •  168 天前  •  最后回复来自 skylancer
    45
    s82kd92l 最近回复了
    @VYSE 嗯,你是对的。我在 termux 里能够对其他 pid 做 strace, 看来目前 Android 是允许同一个 uid 下的进程相互调试的
    @VYSE 不是限制 ptrace 其他 UID,而是其他 PID
    @VYSE ptrace 自己进程和 ptrace 其他进程两码事,普通 linux 发行版都有 yama 防止随便 attach 其他进程,何况 android 这种久经考验的
    @VYSE 你可能对 exec()和 syscall 有误解...

    exec()是执行命令行程序。syscall 是指 open/fork/ioctl 这种.这年头就算是 NDK 程序也没有随便用 syscall 的本事,会被 seccomp 挡住。
    @VYSE 不让你用 NDK 你哪来的 ptrace?
    @nicevar 你的论据正好说明了 java 与 native 的防护能力是五十步笑百步,windows 第三方大都是 c/c++写的也没好到哪去。能真正保证不被盗的只有一条铁律:不在客户端保存敏感代码,尽量不在客户端运行敏感代码。 @cxl008
    @jdgui 真要用心混淆的话看 smail 看不出的。随便想想就有很多种方法让 smail 逻辑隐藏,当然会需要一个整体性的混淆框架:
    1. 自动把代码逻辑分成很多小的 class。复杂的逻辑可能被分成成百上千的 class。人肉看这种 smail 代码会疯掉的。
    2. 实现一个 userspace coroutine/thread 之类的框架,然后就可以做 non-deterministic execution.可能执行 10 个 smail 指令就跳到另一个 thread 上了,下次跳回来也不知道是什么时候。这种逻辑必须执行时才能确定路径,无法静态分析。
    @hjc4869 现在的纯 java app 在 android 上也可以无比流畅的
    @nicevar 机顶盒里都是厂商自带 app,权限高用 ndk 没问题啊
    @sampeng
    @981340936lxm java 字节码一样可以做混淆。就保护代码本身而言不觉得比机器汇编码差哪去。
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   鸣谢   ·   实用小工具   ·   1659 人在线   最高记录 3541   ·  
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.1 · 18ms · UTC 16:01 · PVG 00:01 · LAX 09:01 · JFK 12:01
    ♥ Do have faith in what you're doing.
    沪ICP备16043287号-1