08 2026 档案
摘要:一直想做一次几家加固的静态强度横评,一直嫌手撸 readelf、strings、数类表太琐碎。这次干脆让 AI 上:四个真实上线的包(起点读书/360、123云盘/爱加密、汽车街/梆梆、凤凰视频/乐固)交给它,解包、解 manifest、遍历 dex、算熵值、扫 ELF,基础数据它出,我做复核和判断
阅读全文
摘要:前段时间帮一个项目做客户端安全检查,查到存档这块有点意外:金币、等级、背包全明文躺在本地,字段名一眼能对上,改完塞回去客户端照读。这篇不铺理论,把当时排查的过程和踩过的几个坑记一下,代码也贴上,给做单机、弱联网的同行避个坑。
阅读全文
摘要:见过不少 iOS 手游,加固功能项都上了:混淆、资源加密、越狱检测,清单一条不落,可上线还是被绕。问题基本不在"有没有做",在几个"以为做了就行"的想当然上。挑几个最常见的说说。 以为 iOS 封闭就不用太较真。 这是最普遍的一个惯性。苹果封闭、有沙箱、有强制签名,感觉天然比 Android 稳。但
阅读全文
摘要:前段时间一个团队拿包来问:用了 IL2CPP,C# 全编成 native,dnSpy 拖进去一片空白,代码保护这块是不是就到位了。我把包解开看了一圈,结论没那么乐观。这里把当时的分析过程记一下——IL2CPP 到底挡住了什么,又漏在哪。 先说 IL2CPP 确实挡住的 IL2CPP 把 C# 先编成
阅读全文
浙公网安备 33010602011771号