ï»??xml version="1.0" encoding="utf-8" standalone="yes"?>久久人人爽人人爽人人片av高清,中文字幕一区在线观看视频,93在线视频精品免费观看http://www.aygfsteel.com/zh-weir/category/47913.htmlzh-cnSat, 08 Feb 2014 11:51:38 GMTSat, 08 Feb 2014 11:51:38 GMT60新浪微博Android客户端SSO授权认证¾~ºé™·http://www.aygfsteel.com/zh-weir/archive/2013/09/08/403829.htmlzh.weirzh.weirSun, 08 Sep 2013 12:32:00 GMThttp://www.aygfsteel.com/zh-weir/archive/2013/09/08/403829.htmlhttp://www.aygfsteel.com/zh-weir/comments/403829.htmlhttp://www.aygfsteel.com/zh-weir/archive/2013/09/08/403829.html#Feedback2http://www.aygfsteel.com/zh-weir/comments/commentRss/403829.htmlhttp://www.aygfsteel.com/zh-weir/services/trackbacks/403829.html
ä¸ÀLµ½C¾äº¤åª’介要集成到½W¬ä¸‰æ–¹åº”用中åQŒæœ€é‡è¦çš„入口就是安全便æïLš„æŽˆæƒè®¤è¯¾pȝ»Ÿã€‚让用户在äín受一键分享和各种½C¾äº¤ä¹è¶£çš„同æ—Óž¼Œåˆä¸ç”¨æ‹…心帐号安全和隐私泄露½{‰é—®é¢˜ã€‚而对于一些有ç‰ÒŽ®Šç›®çš„的组¾l‡æˆ–个äh来说åQŒæ”»å è¿™ä¸ªæŽˆæƒè®¤è¯ç³»¾lŸæ„å‘³ç€è‡ªå·±èŽ·å–äº†ä¿¡æ¯ä¼ æ’­çš„å…¥å£å’Œæ¸ é“ï¼Œæ•°é‡åºžå¤§åœ°ç¤¾äº¤å…¥å£å¾€å¾€èƒ½å¸¦æ¥å·¨å¤§çš„½C¾ä¼šæ•ˆåº”。所以,˜q™ä¸ªå…¥å£ž®±æˆäº†èÊY件安全攻防双方的必争之地ã€?

而本文所要讲的就是当前最为流行的新浪微博Android客户端SSO授权认证入口的一个安全缺陗÷€‚æ­¤¾~ºé™·ä½¿å¾—½W¬ä¸‰æ–¹APK在一定条件下可以不通过授权åQŒåœ¨ä¸éœ€è¦äh为操作的情况下就可以操作Android手机用户的微博。包括关注、评论、发微博½{‰OpenAPI中提供的功能ã€?nbsp; é˜…读全文

]]>
微信5.0 Android版飞机大战破解无敌模式手è®?/title><link>http://www.aygfsteel.com/zh-weir/archive/2013/08/14/402821.html</link><dc:creator>zh.weir</dc:creator><author>zh.weir</author><pubDate>Wed, 14 Aug 2013 15:10:00 GMT</pubDate><guid>http://www.aygfsteel.com/zh-weir/archive/2013/08/14/402821.html</guid><wfw:comment>http://www.aygfsteel.com/zh-weir/comments/402821.html</wfw:comment><comments>http://www.aygfsteel.com/zh-weir/archive/2013/08/14/402821.html#Feedback</comments><slash:comments>65</slash:comments><wfw:commentRss>http://www.aygfsteel.com/zh-weir/comments/commentRss/402821.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/zh-weir/services/trackbacks/402821.html</trackback:ping><description><![CDATA[     摘要: 最˜q‘微信出äº?.0åQŒæ–°å¢žäº†æ¸¸æˆä¸­å¿ƒåQŒåƈ内置了一个经典游戏《飞机大战》。游戏其实很½Ž€å•,但由于可以和好友一èµïL«žäº‰æŽ’名,一旉™—´å—到大家的追捧,ž®ä¼™ä¼´ä»¬˜q›å…¥â€œå…¨æ°‘打飞机”时代ã€?<br> <br>ios 版出来不久就被破解出了无敌模式。Android版出后好像一直风òqÏxµªé™ã€‚周末无事,加之看雪zmwormç‰ˆä¸»é‚€è¯øP¼ŒäºŽæ˜¯èŠ×ƒº†ä¸€å¤©çš„工夫研究了下。也å‡ÞZº†ä¸ªAndroid版的无敌模式增强版。具体来说就是无敌、双排子弹加无限炸弹。当ç„Óž¼Œ˜q™ä¸ªä¸æ˜¯é‡ç‚¹åQŒæˆ‘们的重点当然是技术细节啦åQ?<br> <br>微信的游戏ç‘ô承了Android版手机QQ游戏中心的思想åQŒä¹Ÿé‡‡ç”¨æ’äšg动态加载方式。具体来è¯ß_¼Œž®±æ˜¯æ’äšg及游戏以jar包åŞ式存在,jar包中有classes.dex及其他资源文ä»Óž¼Œåœ¨è¿è¡Œæ—¶åŠ¨æ€åŠ è½½èµ„æºåŠclasses.dex代码。这æ ïLš„好处是灵‹zȝ®¡ç†ï¼Œæ˜“于扩展。以后更多的游戏只要上架到微信的服务器,用户ž®Þpƒ½åœ¨å¾®ä¿¡åº”用内部下载、安装、运行。具体原理可以参考我2011òq´çš„一½‹‡æ–‡ç« ã€ŠAndroid¾cÕdŠ¨æ€åŠ è½½æŠ€æœ¯ã€?ã€?<br> <br>当然åQŒé‚£½‹‡æ–‡ç« è®²çš„只是基本原理,而微信在代码动态加载方面则走得更远。针å¯ÒŽ’ä»¶çš„½Ž¡ç†  <a href='http://www.aygfsteel.com/zh-weir/archive/2013/08/14/402821.html'>阅读全文</a><img src ="http://www.aygfsteel.com/zh-weir/aggbug/402821.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/zh-weir/" target="_blank">zh.weir</a> 2013-08-14 23:10 <a href="http://www.aygfsteel.com/zh-weir/archive/2013/08/14/402821.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Bluebox Security最新提报Android漏洞的初步探讨(及后¾l­è·Ÿítªåˆ†æžï¼‰http://www.aygfsteel.com/zh-weir/archive/2013/07/06/401270.htmlzh.weirzh.weirSat, 06 Jul 2013 08:58:00 GMThttp://www.aygfsteel.com/zh-weir/archive/2013/07/06/401270.htmlhttp://www.aygfsteel.com/zh-weir/comments/401270.htmlhttp://www.aygfsteel.com/zh-weir/archive/2013/07/06/401270.html#Feedback5http://www.aygfsteel.com/zh-weir/comments/commentRss/401270.htmlhttp://www.aygfsteel.com/zh-weir/services/trackbacks/401270.html
看到˜q™æ ·çš„æŠ¥é“ï¼Œä¸€å¼€å§‹æˆ‘å’Œæˆ‘çš„å°ä¼™ä¼´ä»¬éƒ½ä¸æ•¢ç›æ€¿¡ã€‚因为签名机制用了这么多òqß_¼Œå¤šå°‘大脑袋厚眼镜的天才们惌™¦é¢ è¦†éƒ½æ²¡æžå®šåQŒBluebox Security怎么可能搞定的呢åQŸä¸˜q‡ï¼Œç”׃ºŽå¥½å¥‡å¿ƒé©±ä½¿ï¼Œæˆ‘开始查看Bluebox Security官方的说法:《UNCOVERING ANDROID MASTER KEY THAT MAKES 99% OF DEVICES VULNERABLE》,我意识到åQŒè¿™ä¸ªé—®é¢˜åº”该不是签名机制本íw«çš„问题åQŒè€Œæ˜¯Android安装APK˜q‡ç¨‹ä¸­çš„æ ¡éªŒå­˜åœ¨æ¼æ´žã€?

如果是APK安装校验½{‘֐çš„æ¼‹zžï¼Œè€Œè¿™ä¸ªBug又从1.6开始就有,é‚?nbsp; é˜…读全文

]]>
Android¾cÕdŠ¨æ€åŠ è½½æŠ€æœ?/title><link>http://www.aygfsteel.com/zh-weir/archive/2011/10/29/362294.html</link><dc:creator>zh.weir</dc:creator><author>zh.weir</author><pubDate>Sat, 29 Oct 2011 13:51:00 GMT</pubDate><guid>http://www.aygfsteel.com/zh-weir/archive/2011/10/29/362294.html</guid><wfw:comment>http://www.aygfsteel.com/zh-weir/comments/362294.html</wfw:comment><comments>http://www.aygfsteel.com/zh-weir/archive/2011/10/29/362294.html#Feedback</comments><slash:comments>25</slash:comments><wfw:commentRss>http://www.aygfsteel.com/zh-weir/comments/commentRss/362294.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/zh-weir/services/trackbacks/362294.html</trackback:ping><description><![CDATA[     摘要: Android应用开发在一般情况下åQŒå¸¸è§„的开发方式和代码架构ž®Þpƒ½æ»¡èƒö我们的普通需求。但是有些特ŒDŠé—®é¢˜ï¼Œå¸¸å¸¸å¼•发我们˜q›ä¸€æ­¥çš„æ²‰æ€ã€‚我们从沉思中产生™å¿æ‚ŸåQŒä»Žè€Œäñ”生新的技术åŞ式ã€?<br> <br>如何开发一个可以自定义控äšgçš„Android应用åQŸå°±åƒeclipseä¸€æ øP¼Œå¯ä»¥åŠ¨æ€åŠ è½½æ’ä»Óž¼›å¦‚何让Android应用执行服务器上的不可预知的代码åQŸå¦‚何对Android应用加密åQŒè€Œåªåœ¨æ‰§è¡Œæ—¶è‡ªè§£å¯†ï¼Œä»Žè€Œé˜²æ­¢è¢«ç ´è§£åQŸâ€¦â€?<br> <br>熟悉Java技术的朋友åQŒå¯èƒ½æ„è¯†åˆ°åQŒæˆ‘们需要ä‹É用类加蝲器灵‹zȝš„加蝲执行的类。这在Java里已¾lç®—是一™åÒŽ¯”较成熟的技术了åQŒä½†æ˜¯åœ¨Android中,我们大多æ•îCh都还非常陌生ã€?<br>  <a href='http://www.aygfsteel.com/zh-weir/archive/2011/10/29/362294.html'>阅读全文</a><img src ="http://www.aygfsteel.com/zh-weir/aggbug/362294.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/zh-weir/" target="_blank">zh.weir</a> 2011-10-29 21:51 <a href="http://www.aygfsteel.com/zh-weir/archive/2011/10/29/362294.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Android APK ½{‘֐æ¯”对http://www.aygfsteel.com/zh-weir/archive/2011/07/19/354663.htmlzh.weirzh.weirTue, 19 Jul 2011 15:35:00 GMThttp://www.aygfsteel.com/zh-weir/archive/2011/07/19/354663.htmlhttp://www.aygfsteel.com/zh-weir/comments/354663.htmlhttp://www.aygfsteel.com/zh-weir/archive/2011/07/19/354663.html#Feedback6http://www.aygfsteel.com/zh-weir/comments/commentRss/354663.htmlhttp://www.aygfsteel.com/zh-weir/services/trackbacks/354663.html
例如åQŒAndroid¾pȝ»Ÿ¼›æ­¢æ›´æ–°å®‰è£…½{‘֐ä¸ä¸€è‡´çš„APKåQ›å¦‚果应用需要ä‹É用system权限åQŒå¿…™åÖM¿è¯APK½{‘֐ä¸ŽFramework½{‘֐ä¸€è‡ß_¼Œ½{‰ç­‰ã€‚在《APK Crack》一文中åQŒæˆ‘们了解到åQŒè¦ç ´è§£ä¸€ä¸ªAPKåQŒå¿…焉™œ€è¦é‡æ–°å¯¹APK˜q›è¡Œ½{‘֐ã€‚而这个签名,一般情冉|— æ³•再与APK原先的签名保持一致。(除非APK原作者的¿Ué’¥æ³„漏åQŒé‚£å·²ç»æ˜¯å¦ä¸€ä¸ªå±‚‹Æ¡çš„软äšg安全问题了。)

½Ž€å•地è¯ß_¼Œ½{‘֐æœºåˆ¶æ ‡æ˜Žäº†APK的发行机构。因此,站在软äšg安全的角度,我们ž®±å¯ä»¥é€šè¿‡æ¯”对APK的签名情况,判断此APK是否由“官方”发行,而不是被破解½‹¡æ”¹˜q‡é‡æ–°ç­¾åæ‰“包的“盗版èÊY件”ã€?

  é˜…读全文

]]>
Android Javaæ·äh·†(ProGuard)http://www.aygfsteel.com/zh-weir/archive/2011/07/12/354190.htmlzh.weirzh.weirTue, 12 Jul 2011 11:29:00 GMThttp://www.aygfsteel.com/zh-weir/archive/2011/07/12/354190.htmlhttp://www.aygfsteel.com/zh-weir/comments/354190.htmlhttp://www.aygfsteel.com/zh-weir/archive/2011/07/12/354190.html#Feedback0http://www.aygfsteel.com/zh-weir/comments/commentRss/354190.htmlhttp://www.aygfsteel.com/zh-weir/services/trackbacks/354190.html
Java的字节码一般是非常å®ÒŽ˜“åç¼–è¯‘çš„ã€‚äØ“äº†å¾ˆå¥½çš„ä¿æŠ¤Java源代码,我们往往会对¾~–译好的classæ–‡äšg˜q›è¡Œæ·äh·†å¤„理。ProGuardçš„ä¸»è¦ä½œç”¨å°±æ˜¯æØœæ·†ã€‚å½“ç„¶å®ƒ˜q˜èƒ½å¯¹å­—节码˜q›è¡Œ¾~©å‡ä½“积、优化等åQŒä½†é‚£äº›å¯¹äºŽæˆ‘们来说都算是次要的功能ã€?

引用ProGuard官方的一ŒDµè¯æ¥ä»‹¾lå°±æ˜¯ï¼š

ProGuard is a free Java class file shrinker, optimizer, obfuscator, and preverifier. It detects and removes unused classes, fields, methods, and attributes. It optimizes bytecode and removes unused instructions. It renames the remaining cla  é˜…读全文

]]>
APK Crackhttp://www.aygfsteel.com/zh-weir/archive/2011/06/11/352099.htmlzh.weirzh.weirSat, 11 Jun 2011 09:56:00 GMThttp://www.aygfsteel.com/zh-weir/archive/2011/06/11/352099.htmlhttp://www.aygfsteel.com/zh-weir/comments/352099.htmlhttp://www.aygfsteel.com/zh-weir/archive/2011/06/11/352099.html#Feedback10http://www.aygfsteel.com/zh-weir/comments/commentRss/352099.htmlhttp://www.aygfsteel.com/zh-weir/services/trackbacks/352099.html
ç”׃»¥ä¸Šçš„说明可知åQŒæˆ‘们要Crack一个APKæ–‡äšgåQŒä¸»è¦æµ½E‹æœ‰ä¸‰æ­¥åQšå¾~–译、代码分析、重新打包签名ã€?
  é˜…读全文

]]>
Ö÷Õ¾Ö©Öë³ØÄ£°å£º ̨°²ÏØ| ÌìÕòÏØ| ÐìÎÅÏØ| ÐÞÎÄÏØ| ¸ßÐÛÊÐ| ¹²ºÍÏØ| ²ÔÄÏÏØ| ʯºÓ×ÓÊÐ| ʯ×ìɽÊÐ| ³¤·áÏØ| ¶÷ƽÊÐ| ÐÂÁúÏØ| ɳƺ°ÓÇø| ¹¢Âí| ÊÖ»ú| ÄôÈÙÏØ| ÔÆÄÏÊ¡| Î人ÊÐ| ½ðÕ¯ÏØ| ´ó³ÇÏØ| ²¼ÍÏÏØ| Ëç·ÒºÓÊÐ| ÎÚÀ­ÌغóÆì| ÃñÏØ| Ã÷ÐÇ| ÀÖÆ½ÊÐ| ÇàÍ­Ï¿ÊÐ| ÀÖÁêÊÐ| Ì«±£ÊÐ| ¾°µÂÕòÊÐ| ÓñÊ÷ÏØ| ÁøºÓÏØ| ÈýÃÅÏ¿ÊÐ| ÎäÍþÊÐ| ¿üÍÍÊÐ| ɽÎ÷Ê¡| Ρɽ| ÍпËÍÐÏØ| ÂÞÉ½ÏØ| ³¤ÀÖÊÐ| Èð²ýÊÐ|