E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
【Android安全】
Android开发7年,分享下初级-中级-高级工程师-划分标准
对于
Android安全
机制有基本认知,理解
Android安全
原理。深入理解端上设计范式思想,如mvc\mvp\mvvm\clean-arch等。
m0_66684985
·
2023-04-04 17:02
程序员
移动开发
android
面试
最全
Android安全
检测漏洞解决方案
前言:APP安全检测通常在一些小型企业涉及的比较少,并且并不太关注这方面的问题。然而在一些大型互联网企业或者国企等等就非常在意这方面的安全问题,并且会有专门的人去对APK进行检测。本节我们一起学习在Android中大量的app漏洞应如何去避免或者修改。一、基本应用信息通常包括:应用名称、包名、文件大小、版本信息、文件MD5、签名信息、加固厂商、第三方SDK等。二、安全漏洞检测项加密算法和密码安全1
EnthusiasmsForme
·
2023-04-04 15:39
Android学习
android
android
studio
安全漏洞
第8章 动态注入技术
转自:http://www.epubit.com.cn/book/onlinechapter/33620
Android安全
技术揭秘与防范我们在讨论动态注入技术的时候,APIHook的技术由来已久,在操作系统未能提供所需功能的情况下
blueangle17
·
2023-04-03 09:49
Android
新技术框架
1.Android应用基础知识
文章目录应用基础知识应用组件启动组件清单文件声明组件声明组件功能声明应用要求应用资源应用基础知识每个android应用都处于各自的安全沙盒中,并受以下
android安全
功能的保护:Android操作系统是一种多用户
EdSheeran乀
·
2023-04-01 15:19
#
android
java
kotlin
Android安全
卫士-欢迎界面
设置完App图标接下来设置App的欢迎界面在你创建完SplashActivity后在res/layout目录下会自动生成一个activity_splash.xml,这个就是欢迎界面对应的布局文件首先将欢迎界面的图片文件复制粘贴到res/drawable目录下,再写布局文件activity_splash.xmlProgressBarProgressBar有几种类型,此处我们使用最普通的类型,样式就是
落萚
·
2023-03-31 18:00
PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法——BlackHat EU 2021议题详解 (下)
实验室以“保护用户的安全与隐私,为品牌注入安全基因”为使命,持续关注并发力于业务安全、红蓝对抗、IoT安全、
Android安全
、数据和隐私保护等领域。本篇文章源自OPPO子午互联网安全实验室。
OPPO互联网技术官方账号
·
2023-03-31 05:34
android
安全
【
Android安全
】安装mitmproxy Https抓包证书 | 安卓SSL抓包
安装mitmproxyHttps抓包证书macbook上mitmproxy抓取安卓手机https流量重点是安装mitmproxyHttps抓包证书前提手机需要root,macbook上需要安装好mitmproxymacbook安装mitmproxy需要完成下文1-3:https://github.com/doug-leith/cydia(接入有线网并开启无线热点)启用IP转发:sudosysctl
Jouzzy
·
2023-03-31 05:32
安卓安全
安全
https
ssl
2020-09-25 Android基础知识-组件(Activity, Service)
应用基础知识每个Android应用都处于各自的安全沙盒中,并受以下
Android安全
功能的保护:Android操作系统是一种多用户Linux系统,其中的每个应用都是一个不同的用户;默认情况下,系统会为每个应用分配一个唯一的
Ashen_9676
·
2023-03-30 20:08
2021-02-02(
android安全
)
android安全
网络安全应用层网络协议HTTP、WebSocket等微信截图_20210202095728.pngHttp半双工/WebSocket双全工(ws/wss不加密/加密)数据通信加密==对称
weiren123
·
2023-03-29 10:37
[翻译]ICS 证书存储实现(ICS Credential Storage Implementation)
前言:这是一篇关于
Android安全
的翻译,这是原文地址。接上一篇翻译。这篇文章主要讲了keystore的存储位置,加密方式,读写权限等。
三秋桂子仪同三司
·
2023-03-23 23:42
Android安全
防护篇
目录前言随着技术的发展,APP的破解技术也越来越成熟,因此为了防止APP被破解我们可以进行一系列安全方面的检测和加固,让破解人员的破解成本增加,这样的话就可以在一定程度上防止APP被破解代码实现1.模拟器检测大部分破解人员调试APP一般都是在模拟器上进行,因此首先我们先检测模拟器,这里为了伪造检测的方法,我把设置Activity布局的逻辑也加在了检测方法中,另外为了提升安全等级,我将检测的函数在N
itfitness
·
2023-03-23 05:06
SEAndroid
SE
Android安全
机制所要保护的对象是系统中的资源,这些资源分布在各个子系统中,例如我们经常接触的文件就是分布文件子系统中的。
gbmaotai
·
2023-03-20 07:13
Android安全
开发之安全使用HTTPS
转载:image1、HTTPS简介阿里聚安全的应用漏洞扫描器中有证书弱校验、主机名弱校验、webview未校验证书的检测项,这些检测项是针对APP采用HTTPS通信时容易出现风险的地方而设。接下来介绍一下安全使用HTTPS的相关内容。1.1为何需要HTTPSHTTP协议是没有加密的明文传输协议,如果APP采用HTTP传输数据,则会泄露传输内容,可能被中间人劫持,修改传输的内容。如下图所示就是典型的
CHSmile
·
2023-03-18 14:57
SELinux权限配置总结
1.什么是SELinux:作为
Android安全
模型的一部分,Android使用安全增强型Linux(SELinux)对所有进程强制执行强制访问控制(MAC),甚至包括以Root/超级用户权限运行的进程
Soetsu
·
2023-03-16 05:16
开源Hook框架-whale-实现浅析(1)
Android安全
交流群:478084054whale是lody大神开源的一个Hook框架,支持ART下Java方法的HOOK,也支持nativeInlineHook。本文走马观花一下。
十八垧
·
2023-03-12 09:47
[翻译]ICS信任存储实现(ICS Trust Store Implementation)
前言:这是一篇关于
Android安全
的翻译,这是原文地址。接上一篇翻译。我会一段一段地复制原文,然后在下面给出翻译,如有图片,我会重新保存再上传。
三秋桂子仪同三司
·
2023-03-11 19:20
信息安全工具汇总整理
wizardforcel.gitbooks.io/web-hacking-101/content/WebHacking101中文版https://wizardforcel.gitbooks.io/asani/content/浅入浅出
Android
V7hinc
·
2023-03-08 21:15
Android 开发, Android 安全 精品资料收集 (持续更新...)
安卓安全中文站阿里聚安全360安全播报平台腾讯安全应急响应中心360移动安全wiki.secmobi.commobilesecuritywiki.comandroid-security-awesome[CSDN]
Android
Omni-Space
·
2023-02-06 21:19
Android
Security
Android
Notes
Android
Android
Security
Machine
Learning
移动安全学习教程:移动安全学习框架
移动
Android安全
学习体系:1.熟悉Android程序包APK结构文件格式、运行流程、资源基础等基础知识2.熟悉掌握APK的反编译、静态分析、动态分析、内存数据、网路传输、本地数据等分析技能3.了解
IT鹅
·
2023-01-16 12:08
移动安全
android
移动安全
网络安全
信息安全
Android安全
之Https中间人攻击漏洞
Android安全
之Https中间人攻击漏洞0X01概述HTTPS,是一种网络安全传输协议,利用SSL/TLS来对数据包进行加密,以提供对网络服务器的身份认证,保护交换数据的隐私与完整性。
·
2022-12-27 13:10
Mac上 安装Drozer 并使用
drozer(前身为Mercury)是领先的
Android安全
测试框架。
祺夜
·
2022-12-26 01:38
macos
python
开发语言
安全性测试
Android安全
之Intent Scheme Url攻击
0X01前言Intentschemeurl是一种用于在web页面中启动终端appactivity的特殊URL,在针对intentschemeURL攻击大爆发之前,很多android的浏览器都支持intentschemeurl。Intentschemeurl的引入虽然带来了一定的便捷性,但从另外一方面看,给恶意攻击页面通过intent-based攻击终端上已安装应用提供了便利,尽管浏览器app已经采
·
2022-12-14 16:04
知物由学 | Android 模拟点击研究,如何突围“黑灰产”的自动化作弊?
文|李伊洋网易易盾
Android安全
工程师背景:模拟点击是指通过脚本、系统指令完成一些自动化点击的操作,不需要人为点击,一般应用在自动化测试,帮助视障或是老年群体更方便使用手机。
网易易盾
·
2022-12-14 07:57
业务安全
游戏加固
休闲游戏
android
自动化
运维
知物由学 | “群控软件”助长黑灰产套利的零和游戏,硬核技术打击隐秘的不公
文|李伊洋网易易盾
Android安全
工程师群控功能:区别于模拟点击工具,群控系统一般由多个部分组成,例如在手机端运行的服务、在手机端用于模拟输入的输入法、在PC端用来对所有设备操作与监控
网易易盾
·
2022-12-14 07:56
安卓加固
游戏安全
iOS加固
游戏
android
android安全
基础知识学习
android安全
学习主要参考《CTF训练营》androidAndroid是一种基于Linux的开源的操作系统,主要用于移动设备,如智能手机和平板电脑2003年10月,AndyRubin等人一起创办了Android
目标是技术宅
·
2022-11-27 22:38
CTF
dalvik
native
jeb
ida
android安全
隐私沙盒终于要来了
前言AnthonyChavez(GoogleVP,
Android安全
隐私部门PM)在2.16发表了一篇blog,IntroducingthePrivacySandboxonAndroid。
锐湃
·
2022-11-25 09:45
系统内容
优化
android
android安全
攻防实践_网络攻防小组招新,等待优秀的你!
河南警察学院网络攻防小组网络安全系01实验室介绍河南警察学院网络攻防小组于2016年4月成立,面向网络空间安全技术交流,研究方向包括Web安全、渗透测试、二进制漏洞挖掘与利用等,选拔培养对网络安全技术有浓厚兴趣的学生,团队每周定期举办内部技术交流会,共享资源、共同学习、共同进步。安全技术团队学习形式多样化,不但有老师具体指导,而且会根据学生的兴趣特点和个人的能力有针对性地制定学习计划,学习网络攻防
weixin_39846664
·
2022-11-09 12:53
android安全攻防实践
Android安全
启动学习(四):device-mapper-verity (dm-verity)和哈希树
上一篇说AVB内存装不下的较大分区(如文件系统)可能会使用哈希树,还提到了dm-verity。这篇来看看这两个是啥?dm-verity1、dm-verity1、能不能将多个硬盘,映射成一个逻辑的硬盘,那样我们程序就不用关心复杂的地址问题了,也不用关系是哪个device了?DM-raid技术RAID全称为独立磁盘冗余阵列(RedundantArrayofIndependentDisks)2、将某个地
摸肚子的小胖子
·
2022-10-12 20:43
#
AVB
安全
学习
哈希算法
arm
Android
Android安全
性优化——APP加固
现今移动应用市场火爆,APP数量呈爆发式增长,随着5G的逐渐广泛应用,APP增长趋势不断。正因APP的泛滥,网络攻击者的目标也在逐渐转移,数亿的移动互联网用户暴露在病毒攻击的范围之内,也使得手机APP安全形势更加不容乐观。移动应用中同样储存着不少数据,为保障APP的安全,除了定期对其进行安全检测外,还做好安全加固工作,防止二次打包、防止篡改、防止被破解等等,提前进行加密加固工作,保障开发者和用户的
守住Android最后的光
·
2022-09-28 09:06
Android性能优化
Android开发
android
apk加固
安全性优化
性能优化
dex加密解密
渗透测试----书单
自用《0day安全软件漏洞分析技术》《Android软件安全与逆向分析》《
Android安全
攻防权威指南》《http://ASP.NET从入门到精通》《CPrimerPlus》《C++黑客编程揭秘与防范
小羊咩恩
·
2022-09-22 13:15
渗透测试
安全
编程需要无畏感
在开发应用时,你时常会遇到自己不会的东西,或不熟悉的领域,毕竟,计算机行业涉及知识之多,少有人可以做到全部都知晓,随便举几个领域:
Android安全
虚拟化技术物理引擎FPGA设计DevOps等等...搞计算机的人
懒编程-二两
·
2022-09-11 07:19
编程语言
java
人工智能
python
大数据
Android安全
问题--漏洞及解决方案
前几天给笔记本加了个固态硬盘,悲剧的格式化了一个硬盘(误认为是SSD),然后我的很多资料都丢了(包括之前收集的所有的安全问题及解决方案和一些通用的解决方案),不过都不重要,都在脑袋里~~~本文列出的是360网站搜罗的内容部分漏洞描述一样,但是漏洞名不一样(并不是写错了,这个可以看作是一个问题的两面性)在参考链接中有很多都是Android的官方文档中的,但是在国内一般是访问不到的,给大家介绍一下本地
听风丨说话
·
2022-08-19 18:21
技术方案
安卓进阶
安全
漏洞
android
解决方案
安全方向就业前景
安全方向人才招聘文章目录安全方向人才招聘前言安全人员基本技能web安全工程师web安全研发工程师安全运维工程师安全测试工程师Windows逆向工程师
Android安全
工程师系统研发工程师安全产品运营员风控安全工程师安全服务工程师
爱睡觉的扬扬
·
2022-07-27 11:05
网络安全
web安全
安全
android windows 漏洞,Android 2.3将修复一个数据窃取漏洞
谷歌
Android安全
小组目前正在着手修补这个浏览器数据窃取漏洞,这个漏洞可以使网站未经授权就可以访问Android设备内存卡中的存储文件。这个漏洞最先由托马斯·坎农(ThomasCann
箱崎星梨花
·
2022-07-05 08:06
android
windows
漏洞
Android安全
-对称加密和非对称加密
秘钥:分为加密秘钥和解密秘钥明文:没有进行加密,能够直接代表原文含义的信息密文:经过加密处理之后,隐藏原文含义的信息加密:将明文转换为密文的过程解密:将密文转换为明文的过程对称加密DES1977年1月,美国政府颁布:采纳IBM公司设计的方案作为非机密数据的正式数据加密标准(DESDataEncryptionStandard)。目前在国内,随着三金工程尤其是金卡工程的启动,DES算法在POS、ATM
彬_子
·
2022-07-04 07:49
Android安全
android
对称加密
非对称加密
DES
AES
API处理
Android安全
距离详情
目录前言描述系统栏适配其他适配前言在Android屏幕的空间中,大部分的区域我们都是可以随意绘制,只有一部分区域是显示的固定内容:状态栏标题栏(ActionBar)页面内容(Content)导航栏其中标题栏是可选的,除了Material风格的应用应用的并不多,页面内容就是android.R.id.content是Activity的主要内容。而我们主要需要讨论的就是状态栏和导航栏,因为这两个区域在不
·
2022-06-15 11:54
安卓逆向 和 手游辅助 学习 路线
:https://www.zhihu.com/question/25626303入门篇---学习
Android安全
和逆向开发的路线总结:https://www.52pojie.cn/thread-1065039
擒贼先擒王
·
2022-05-20 12:56
游戏辅助
Android 密钥保护和 C/S 网络传输安全理论指南 Dec 14, 2016 注:本文将着重讲解 Android KeyStore、so 库保护 app key / secret、HTTPS
谈到
Android安全
性话题,AndroidDevelopers官方网站给出了许多很好的建议和讲解,涵盖了存储数据、权限、网络、处理凭据、输入验证、处理用户数据、加密等方方面面,甚至对于动态加载代码也提供了建议
HaanSir
·
2022-03-31 10:12
开发心得
android
apk
安全
网络
app
PendingIntent重定向:一种针对安卓系统和流行App的通用提权方法——BlackHat EU 2021议题详解 (下)
实验室以“保护用户的安全与隐私,为品牌注入安全基因”为使命,持续关注并发力于业务安全、红蓝对抗、IoT安全、
Android安全
、数据和隐私保护等领域。本篇文章源自OPPO子午互联网安全实验室。
·
2022-03-15 15:12
安全
Android安全
升级加强的Nougat(7.0)
Tamichttp://www.jianshu.com/users/3bbb1ddf4fd5/latest_articles今年夏天以来,Google做了多种增强的安全性在Android的7.0Nougat:更加注重安全性与他们提出的漏洞奖励计划,一个开机新的直接引导模式,重新架构的MediaServer和硬化介质叠,被保护的应用程序意外的回归为明文传输,更新了Android处理方法可信证书颁发机
Tamic
·
2022-02-22 04:52
android io模型_基本的
Android安全
模型
androidio模型SecurityisalwaysoneofthemostessentialcriterionsthathasbeenfocusedoninAndroidOSfromitsgroundupuntilthelatestupdatedversions.Inthisarticle,wewilldiscoveracoupleofmodelsthatdefinehowAndroidbeh
weixin_26727575
·
2022-02-21 07:08
python
android
机器学习
人工智能
java
android安全
学习之4—结合java中keytool工具理解数字证书
全局的选项创建一个privatekey和证书CA签署数字证书CA颁发数字证书后将证书导入导入别人的数字证书Atanadministrativelevel,keysaremanagedbykeytool,autilitysuppliedwiththeJRE.Thistoolallowsyoutocreatenewkeys,importdigitalcertificates,exportexistin
lyf5231
·
2022-02-21 07:22
Android安全
防护
我们在编码美丽微信公众号已经弄过了很多app了,不管是协议还是外挂,我们都是那么一路走过来了,在操作的过程中也发现了很多问题就是应用不在乎安全问题带来的后果,因为安全始终都是不可忽视的问题,辛辛苦苦写的代码被人看的体无完肤对不起自己也对不起公司,所以如果你做了这几件事至少可以防止一些人把你的app给强奸了。本文就来总结一下不用加固方式也可以让你的应用变得更加安全可靠。一、混淆永远都不可或缺这里说的
Simplelove_f033
·
2022-02-18 16:52
Android 推出隐私沙盒
作者/AnthonyChavez,
Android安全
与隐私产品管理副总裁移动应用程序是我们日常生活的核心部分。
·
2022-02-17 14:36
android
「Android 安全架构」你真的了解权限机制吗?
Android安全
模型主要提供以下几种安全机制:从技术架构角度来看,
Android安全
模型基于Linux操作系统内核安全性,有基本的用户和文件访问隔离,在这个基础上辅以内存管理技术和进程间通信机制,来适应移动端处理器性能与内
FeelsChaotic
·
2022-02-16 21:22
#Android系统安全书籍
Android系统安全
ANDROID安全
架构深究
Android安全
攻防权威指南
Android安全
攻防实战(南非)keithmakan,崔孝晨;武晓音(译)
Android安全
技术揭秘与防范Android软件安全与逆向分析
Fitz_Lee
·
2022-02-16 11:36
Android 混淆总结
混淆关于混淆的概念请移步郭霖大神博客:
Android安全
攻防战,反编译与混淆技术完全解析(下)。小白必看,全面易懂。使用这里就直接说怎么使用了。
_戏_梦
·
2022-02-14 15:12
drozer-
Android安全
测试基本使用教程(Mac)
简介drozer的基本功能就是通过分析AndroidManifest.xml,看四大组件中有没有可export的本教程第一大节讲安装,第二大节讲使用drozer连接手机,第三大节讲通过drozer检测app安全性。一、安装1.1安装环境1)macOS10.15.32)Python2.7.163)pip20.0.24)javaversion"1.8.0_241"5)Androidstudio3.5.
青峰星宇
·
2022-02-10 22:37
Android浅谈网页打开APP(二)
上一节粗略讲述了URLScheme如何打开app,这一节对这一机制进行详细说明
Android安全
开发之浅谈网页打开App(一)一.网页打开APP简介Android有一个特性,可以通过点击网页内的某个链接打开
浪够_
·
2022-02-09 12:05
Android之数字签名、数字证书
本篇文章内容来自于:
Android安全
加密:数字签名和数字证书目录数字签名--1.1什么是数字签名--1.2数字签名过程--1.3数字签名代码实现数字证书--2.1什么是数字证书--2.2数字证书格式-
Amy_LuLu__
·
2022-02-07 06:46
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他