IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> Android~apk的混淆和加固,Android面试 -> 正文阅读

[移动开发]Android~apk的混淆和加固,Android面试




##### []( )1.2 混淆为什么需要保留类名和方法名



原因有下面几种



1.  如果是NDK开发,需要让C/C++可以通过JNI使用对应的java方法;

2.  四大组件由于在清单文件中已经声明注册,不可以改变所以需要可以保留;

3.  R文件混淆会导致引用错误。



##### []( )1.3 如何去除日志信息:



打开优化开关,使用proguard-android-optimize.txt。然后通过配置proguard将android.util.log类方法设置为无效代码,从而去除apk中打印日志的代码。



##### []( )1.4 什么是加固



针对apk,加固是多维度的安全防护方案,包括反破解、反逆向、防篡改等,可以防止应用被各类常见破解工具逆向,安全性要远大于单纯的代码混淆。操作的对象是项目打包成的apk文件。



##### []( )1.5 如何加固



*   对抗反编译工具,通过让apk或dex文件无法正常通过反编译工具编译,导致编译工具异常或奔溃。如[Apktool]( )、baksmali、dex2jar、JEB等。通过考虑分析反编译工具源码原理,让反编译工具对我们的apk无效。

*   对抗安卓模拟器,一般运行在安卓模拟器中的程序是处于逆向分析状态,我们可以在我们的代码中通过检测当前运行环境是否和安卓虚拟机类似,从而直接退出我们的程序。



> 检测安卓模拟器的方式有下属几种:

> 

> 1.  检测模拟器上面特有的几个文件;

> 2.  检测模拟器默认的电话号码;

> 3.  检测设备IDS是不是"0000000000";

> 4.  检测imsi是不是"310260000000000";

> 5.  检测手机上的一些硬件信息;

> 6.  检测手机运营商等。



*   对抗apk重打包。apk重打包是指先使用反编译工具得到smali代码,然后再由smali代码重新打包生成apk,最后重新签名才能运行。我们可以通过对签名的校验来放置apk被重新签名打包分析。

*   如何对抗IDA Native层调试? 如果进程被IDA调试,/proc/pid/status文件中TracePid不等于0,可以利用这个条件检查我们的程序是否被IDA调试。



##### []( )总结



为什么我们需要混淆?因为java字节码特性很容易反编译。对于加固,上架应用市场一般提供相关文档指导我们进行apk的渠道打包发布,这里不做展开我们先大概知道加固的一些原理。混淆的步骤:



1.  修改gradle



release {

minifyEnabled true

shrinkResources true

proguardFiles getDefaultProguardFile('proguard-android.txt'), 'proguard-rules.pro'

}




2.  参考需要保留的类及方法,确定项目中哪些不能混淆的类

3.  参考混淆模板,编写我们的混淆文件。



#### []( )2\. 加固



这里学习一下享学课堂的加固方案,属于学习笔记。可以参考这一篇文章比较详细:[Android应用加固的简单实现方案]( )。他在此基础上,使用Gradle集成到了项目中。



##### []( )2.1 加固方案



![加固](https://img-blog.csdnimg.cn/20210308140851420.jpg#pic_center)  

![加固](https://img-blog.csdnimg.cn/20210308140851285.jpg#pic_center)  

APK逆向的一般流程:apk ->zip -> dex -> jar 源码  

问题



*   dex文件可以随便拼凑吗?

*   壳dex怎么来的?

*   如何进行二次签名?(代码调用sdk中签名工具签名)

*   如何运行新的apk(如何脱壳)?  

    壳dex作用,(lib模块生成aar文件 类似于 apk文件)  

    1.迷惑别人,暴露出去  

    2.壳用于加载加密的dex



粗粒度:dex文件的加密  

细粒度:dex文件的里面的具体类加载



##### []( )2.2 apk的打包流程



加壳是在原来APK基础上加一层保护壳,Dex文件修改了就需要重新打包,否则apk安装不了。所以我们需要知道apk的打包流程。  

![在这里插入图片描述](https://img-blog.csdnimg.cn/20210308140851376.png#pic_center)dex文件按照一定规则来拼凑的,他的文件结构如下。  

![Dex文件](https://img-blog.csdnimg.cn/20210308140851464.jpg#pic_center)
### 最后

**针对于上面的问题,我总结出了互联网公司Android程序员面试涉及到的绝大部分面试题及答案,并整理做成了文档,以及系统的进阶学习视频资料,免费分享给大家。
(包括Java在Android开发中应用、APP框架知识体系、高级UI、全方位性能调优,NDK开发,音视频技术,人工智能技术,跨平台技术等技术资料),希望能帮助到你面试前的复习,且找到一个好的工作,也节省大家在网上搜索资料的时间来学习。**

**[CodeChina开源项目:《Android学习笔记总结+移动架构视频+大厂面试真题+项目实战源码》](https://codechina.csdn.net/m0_60958482/android_p7)**

等技术资料),希望能帮助到你面试前的复习,且找到一个好的工作,也节省大家在网上搜索资料的时间来学习。**

**[CodeChina开源项目:《Android学习笔记总结+移动架构视频+大厂面试真题+项目实战源码》](https://codechina.csdn.net/m0_60958482/android_p7)**

![image](https://img-blog.csdnimg.cn/img_convert/025fa76aefb47e49fed7a43eac621e8c.png)
  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2021-09-06 11:16:17  更:2021-09-06 11:18:21 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 16:57:58-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码