03 2015 档案

APP竞品分析的几个工具
摘要:基于对移动应用的分发渠道和推广渠道的信息整合推出了全新的竞品分析功能,分别从应用基本信息、下载量、评论、媒体推广、论坛/贴吧推广、版本更新等方面对竞品进行全面的对比分析,涵盖最全面的运营数据,一站掌握对手产品运营信息,第一时间掌握竞品动态,从而更好的改进产品。 阅读全文
posted @ 2015-03-30 16:59 蓝色天梦 阅读(1421) 评论(0) 推荐(0)
一条短信控制你的手机! Android平台的SQL注入漏洞浅析
摘要:14年11月笔者在百度xteam博客中看到其公开了此前报告给Google的CVE-2014-8507漏洞细节——系统代码在处理经由短信承载的WAP推送内容时产生的经典SQL注入漏洞,影响Android 5.0以下的系统。于是对这个漏洞产生了兴趣,想深入分析看看该漏洞的危害,以及是否能够通过一条短信来... 阅读全文
posted @ 2015-03-30 15:37 蓝色天梦 阅读(824) 评论(0) 推荐(0)
技术分享 Android动态调试程序
摘要:写程序的话,只要有思路,实现起来不会太难,而我们经常要做的是读别人的程序,自己写的程序如果没有好的注释的话,过一段时间以后,尚且不知道当时为什么这么写,何况是别人写的呢?在读别人程序的时候,弄清楚程序的流程是很重要的,输出程序的堆栈信息,对弄清楚程序整个流程是非常有帮助的。在java中,通过抛出异常... 阅读全文
posted @ 2015-03-30 11:21 蓝色天梦 阅读(450) 评论(0) 推荐(0)
[Java] java byte数组与int,long,short,byte转换
摘要:public class DataTypeChangeHelper { /** * 将一个单字节的byte转换成32位的int * * @param b * byte * @return convert result */ public static int unsignedByteToI... 阅读全文
posted @ 2015-03-28 15:52 蓝色天梦 阅读(329) 评论(0) 推荐(0)
技术分享:. 外部动态加载DEX文件风险浅谈
摘要:1. 外部动态加载DEX文件风险描述Android 系统提供了一种类加载器DexClassLoader,其可以在运行时动态加载并解释执行包含在JAR或APK文件内的DEX文件。外部动态加载DEX文件的安全风险源于:Anroid4.1之前的系统版本容许Android应用将动态加载的DEX文件存储在被其... 阅读全文
posted @ 2015-03-23 16:16 蓝色天梦 阅读(1139) 评论(0) 推荐(0)
#爱加密杯#Android应用切换皮肤功能实现
摘要:当然布局的切换要是apk类型的皮肤包才行。首先我们写好3个布局,把三个按钮放在界面的上中下。1)按钮在上面 复制代码2)按钮在中间: 复制代码3)按钮在下面: ... 阅读全文
posted @ 2015-03-23 14:38 蓝色天梦 阅读(165) 评论(0) 推荐(0)
技术分享:unity3d基础问题
摘要:1.请描述游戏动画有哪几种,以及其原理。答:主要有关节动画、单一网格模型动画(关键帧动画)、骨骼动画。 关节动画把角色分成若干独立部分,一个部分对应一个网格模型,部分的动画连接成一个整体的动画,角色比较灵活Quake2中使用了这种动画; 单一网络模型动画由一个完整的网格模型构成,在动画序列的关... 阅读全文
posted @ 2015-03-19 17:43 蓝色天梦 阅读(380) 评论(0) 推荐(0)
转载》【3个免费名额】爱加密TFC大会15万手游保护服务免费送!速来报名!
摘要:Ps:应用有需要做加密定制的小伙伴,可以报名参加哦~~ 阅读全文
posted @ 2015-03-18 19:10 蓝色天梦 阅读(157) 评论(0) 推荐(0)
Android APP通用型拒绝服务、漏洞分析报告
摘要:点评:记得曾经有段时间很多SRC平台被刷了大量APP本地拒绝服务漏洞(目前腾讯金刚审计系统已经可检测此类漏洞),移动安全团队发现了一个安卓客户端的通用型拒绝服务漏洞,来看看他们的详细分析吧。0xr0ot和Xbalien交流所有可能导致应用拒绝服务的异常类型时,发现了一处通用的本地拒绝服务漏洞。该通用... 阅读全文
posted @ 2015-03-16 16:31 蓝色天梦 阅读(1185) 评论(0) 推荐(1)