原创 Android安全之WebViewUXSS漏洞

Android安全之WebViewUXSS漏洞Android安全 WebView UXSS app開發 漏洞分析 移動安全 0X01 前言XSS是我們比較熟悉的一種***方式,包括存儲型XSS、反射型XSS、DOM XSS等,但UXSS(通

原创 AndroidLinker與SO加殼技術之上篇

1. 前言Android 系統安全愈發重要,像傳統pc安全的可執行文件加固一樣,應用加固是Android系統安全中非常重要的一環。目前Android 應用加固可以分爲dex加固和Native加固,Native 加固的保護對象爲 Native

原创 搜狗手機助手聯合騰訊御安全 共建APP安全生態環境

      近日,以資源“多、精、新”而備受用戶推崇的國內手機綜合應用管理分發平臺——搜狗手機助手,與騰訊御安全在應用安全方面建立了深度合作,攜手發佈了全新升級的搜狗手機助手5.9.2版本。該版本不僅在功能和體驗上進行了深度優化,也將安全和

原创 騰訊御安全之AI反病毒引擎白皮書

騰訊御安全之AI反病毒引擎白皮書 【關鍵詞:騰訊御安全,Android應用加固,應用安全,移動應用保護】 騰訊安全團隊聯合有關部門對×××詐騙、移動傳銷等網絡犯罪進行有效打擊,保障了億萬網民的信息與財產安全。 引言 2017年,《×××網絡

原创 AndroidLinker與SO加殼技術之下篇

點此查看上篇《AndroidLinker與SO加殼技術之上篇》2.4 鏈接鏈接過程由 soinfo_link_p_w_picpath 函數完成,主要可以分爲四個主要步驟:1. 定位 dynamic section,由函數 phdr_tabl

原创 Android安全開發之WebView中的地雷

0X01 About WebView 在Android開發中,經常會使用WebView來實現WEB頁面的展示,在Activiry中啓動自己的瀏覽器,或者簡單的展示一些在線內容等。WebView功能強大,應用廣泛,但它是天使與惡魔的合體,一方

原创 我的友情鏈接

騰訊御安全騰訊手機管家

原创 御安全淺析安卓開發代碼混淆技術

御安全淺析安卓開發代碼混淆技術【關鍵詞:代碼混淆,Android應用加固,移動應用保護,APP保護,御安全】 提高native代碼的安全性有什麼好辦法嗎?答案是肯定的,今天我們就來介紹一種有效對抗native層代碼分析的方法——代碼混淆技術

原创 基於御安全APK加固的遊戲反外掛方案

 基於御安全APK加固的遊戲反外掛方案 一、 前言隨着移動互聯網的興起,移動遊戲市場近幾年突然爆發,收入規模快速增長。根據第三方數據統計,國內移動遊戲2015年市場規模已達514.6億。由於手遊市場強勢興起,而且後續增長勢頭會愈加猛烈。火熱

原创 AndroidLinker與SO加殼技術之下篇

點此查看上篇《AndroidLinker與SO加殼技術之上篇》2.4 鏈接鏈接過程由 soinfo_link_image 函數完成,主要可以分爲四個主要步驟:1. 定位 dynamic section,由函數 phdr_table_get_

原创 Android安全之WebViewUXSS漏洞

Android安全之WebViewUXSS漏洞Android安全 WebView UXSS app開發 漏洞分析 移動安全 0X01 前言XSS是我們比較熟悉的一種***方式,包括存儲型XSS、反射型XSS、DOM XSS等,但UXSS(通

原创 AndroidLinker與SO加殼技術之上篇

1. 前言Android 系統安全愈發重要,像傳統pc安全的可執行文件加固一樣,應用加固是Android系統安全中非常重要的一環。目前Android 應用加固可以分爲dex加固和Native加固,Native 加固的保護對象爲 Native

原创 Android安全之Intent Scheme Url***

0X01 前言Intent scheme url是一種用於在web頁面中啓動終端app activity的特殊URL,在針對intent scheme URL***大爆發之前,很多android的瀏覽器都支持intent scheme ur

原创 基於御安全APK加固的遊戲反外掛方案

 基於御安全APK加固的遊戲反外掛方案 一、 前言隨着移動互聯網的興起,移動遊戲市場近幾年突然爆發,收入規模快速增長。根據第三方數據統計,國內移動遊戲2015年市場規模已達514.6億。由於手遊市場強勢興起,而且後續增長勢頭會愈加猛烈。火熱

原创 我的友情鏈接

騰訊御安全騰訊手機管家