安卓反編譯揭秘,偽加密APK檔案如何被破壞

來源:互聯網
上載者:User

標籤:android   英文字母   系統軟體   壓縮檔   壓縮包   



1. 源碼混淆

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104720_f1Rf.jpg" width="609" height="149" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104720_Nror.jpg" width="611" height="251" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

    如,對Android APP的源碼進行混淆後混淆器將代碼中的所有變數、函數、類的名稱加密為簡短的英文字母代號,在APP被破解後增加破解者對代碼的閱讀難度。

    但是混淆的功效只能運作在APP已經被破解後,而且只是增加破解者的難度時間,對其防止破解的作用意義不是很大。

 

2. 反工具破解之偽加密

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104720_ncMO.jpg" width="390" height="317" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104720_RKWI.jpg" width="637" height="199" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

    偽加密是Android4.2.x系統發布前最流行的加密方式之一,通過java代碼對APK(壓縮檔)進行偽加密,其修改原理是修改連續4位位元組標記為”P K 01 02”的後第5位位元組,奇數表示不加密偶數表示加密。偽加密後的APK不但可以防止PC端對它的解壓和查看也同樣能防止反編譯工具編譯。

    但是偽加密對其APK加密後市場也無法對其進行安全檢測,部分市場會拒絕這類APK上傳市場。偽加密的加密方式和解密方式也早已公布導致它的安全程度也大大降低。Android4.2.x系統無法安裝偽加密的APK。

 

3. 反工具破解之APK壓縮檔破解

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104720_PHJ3.jpg" width="638" height="262" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

 

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104720_9SeN.jpg" width="458" height="270" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

650) this.width=650;" src="http://static.oschina.net/uploads/img/201409/05104721_tFAO.jpg" width="655" height="278" style="padding:5px;margin:10px 0px;border:1px solid rgb(221,221,221);background-color:rgb(244,247,249);" />

    APK在PC上面可以看作一個壓縮檔,在Android系統裡面它就是一個手機系統軟體檔案。Android系統對APK的識別是從標誌頭到標誌尾,其他多餘資料都會無視。所以說在標誌尾添加其他資料對把APK看做壓縮檔的PC端來說這個檔案被破壞了,所以你要對其進行解壓或者查看都會提示檔案已損壞,用反編譯工具也會提示檔案已損壞,但是它卻不會影響在Android系統裡面的正常運行和安裝而且也能相容到所有系統。

    但是這種APK壓縮包破壞存在APK偽加密一樣的問題,個別市場會不能識別導致不能上傳市場。使用壓縮檔修複工具也能把它修複好讓我們做的保護消失。

 

4. 使用“愛加密”

    Google對Android APP的安全處理是給APK簡單加密、java層源碼加殼保護,對核心so庫、資源檔、主配檔案、第三方架包卻沒有任何保護處理。所做的保護也早已被駭客攻破但並沒有做任何升級維護導致Android APP現在沒有任何安全性。

    “愛加密”是以源碼加殼保護、so庫核心代碼加殼保護、資源檔簽名保護、APK防二次打包保護等方面來對APK進行全方面保護。”愛加密”加密後的APP完全不會影響其運行效率和使用者體驗,相容目前所有市場和Android手機系統。

對於Android APP的安全處理中“愛加密”可謂目前最安全最可靠。

http://my.oschina.net/u/1590538/blog/310479

安卓反編譯揭秘,偽加密APK檔案如何被破壞

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.