日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > Android >内容正文

Android

【Android 插件化】现有的针对插件化恶意应用的解决方案 | 插件化应用开发推荐方案

發(fā)布時(shí)間:2025/6/17 Android 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【Android 插件化】现有的针对插件化恶意应用的解决方案 | 插件化应用开发推荐方案 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

文章目錄

  • 一、SafetyNet Attestation API
  • 二、PluginKiller
  • 三、針對(duì)插件化應(yīng)用開發(fā)者





一、SafetyNet Attestation API



SafetyNet Attestation API 是 Google 推出的 , 針對(duì) Android 應(yīng)用被濫用的 API , 可以有效避免 Android 應(yīng)用運(yùn)行在 root 后的手機(jī) , 虛擬機(jī) , hook 調(diào)試環(huán)境中 , 這樣進(jìn)一步降低了軟件被逆向的風(fēng)險(xiǎn) ;

SafetyNet 的 basicIntegrity 檢測(cè) , 可以檢測(cè)出雙實(shí)例應(yīng)用程序 ( 多開應(yīng)用 ) , 但是無(wú)法檢測(cè)出不加載第三方插件的插件化應(yīng)用 ;





二、PluginKiller



參考 【Android 插件化】使用 PluginKiller 幫助應(yīng)用開發(fā)者規(guī)避發(fā)布的 APK 安裝包被作為插件的風(fēng)險(xiǎn) ( 驗(yàn)證應(yīng)用是否運(yùn)行在插件化引擎中 ) 博客 , 引入 PluginKiller 庫(kù) , 即可檢測(cè)當(dāng)前應(yīng)用是否運(yùn)行在插件化環(huán)境中 ;





三、針對(duì)插件化應(yīng)用開發(fā)者



凡是加載插件 , 都要彈出對(duì)話框 , 征求用戶同意 , 如果用戶不同意 , 一定不要加載插件 ;

不要靜默加載插件 , 如在組件的聲明周期函數(shù)中加載插件 , 極有可能被判定為惡意軟件 ;


大部分的良性軟件 , 使用插件化 , 是為了減少 APK 體積 , 以及快速進(jìn)行插件更新迭代 , 因此插件 APK 大多從網(wǎng)絡(luò)中下載 ;
良性軟件 沒(méi)有必要將插件放在應(yīng)用資源目錄中 , 這樣不如直接集成在應(yīng)用中使用 ;

大部分的惡意軟件 , 將惡意插件加密后放在 Assets 目錄中 , 一般重打包惡意軟件的開發(fā)者 , 都是批量操作 , 也沒(méi)有穩(wěn)定的服務(wù)器支持 ;
將插件加密后放在 Assets 目錄中 , 是惡意應(yīng)用的重要標(biāo)識(shí) ;

總結(jié)

以上是生活随笔為你收集整理的【Android 插件化】现有的针对插件化恶意应用的解决方案 | 插件化应用开发推荐方案的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。