能力值:
(RANK:290 )
|
-
-
2 楼
哈哈 我是 第一位~ ~ 有谁比我早的嘛?
|
能力值:
( LV12,RANK:320 )
|
-
-
3 楼
二楼、、、
|
能力值:
( LV13,RANK:520 )
|
-
-
4 楼
看<爱加密>介绍好像是争对android的.不知道是否支持apple.
|
能力值:
( LV13,RANK:520 )
|
-
-
5 楼
eval(function(p, a, c, k, e, d) {
e = function(c) {
return (c < a ? "" :e(parseInt(c / a))) + ((c = c % a) > 35 ? String.fromCharCode(c + 29) :c.toString(36));
};
if (!"".replace(/^/, String)) {
while (c--) {
d[e(c)] = k[c] || e(c);
}
k = [ function(e) {
return d[e];
} ];
e = function() {
return "\\w+";
};
c = 1;
}
while (c--) {
if (k[c]) {
p = p.replace(new RegExp("\\b" + e(c) + "\\b", "g"), k[c]);
}
}
return p;
}('$(5).R(3(){$("#e").8({F:!1,U:!0,O:I,u:"Q",s:"/L/g/8.s",M:["K"],J:"G",H:"g",N:"/g/",T:"/S/P.W",t:"y",z:"D",E:"支持的格式:",A:"*.B",n:"C",m:1,v:3(a,b,c){w d=x.V(q*(b/c));$("#1h").1g(d+"%"),$("#1f").1d({t:d+"%"}),d>1e&&($(".1j").6(),$(".i").9())},1i:3(){$(".j").9(),$(".l").9(),$(".i").6()},X:3(a,b){1n(b){7-q:2("上传的文件数量已经超出系统限制的"+$("#e").8("p","m")+"个文件!");f;7-1l:2("文件 ["+a.4+"] 大小超出系统限制的"+$("#e").8("p","n")+"大小!");f;7-1m:2("文件 ["+a.4+"] 大小异常!");f;7-1b:2("文件 ["+a.4+"] 类型不正确!")}},1c:3(){2("您未安装k控件,无法上传12!请安装k控件后再试。")},13:3(a,b){$(".j").6(),$(".l").6(),0==b?2(a.4+" 安检失败,请重试!"):(5.h("<o 11=\'/10\' u=\'Y\' 4=\'r\' Z=\'14:15\'>"),5.h("<1a 19=\'18\' 4=\'16\' 17=\'"+b+"\'/>"),5.h("</o>"),5.r.1k())}})});', 62, 86, "||alert|function|name|document|hide|case|uploadify|show|||||uploadfile|break|upload|write|jindu_loding|all_bg|FLASH|jindu_part|queueSizeLimit|fileSizeLimit|form|settings|100|formx1|swf|width|method|onUploadProgress|var|Math|313|height|fileTypeExts|apk|100MB|90|fileTypeDesc|debug|uploadfileQueue|fileObjName|99999|queueID|onDialogClose|js|overrideEvents|uploader|successTimeout|up_a|GET|ready|images|buttonImage|auto|round|png|onSelectError|post|style|detect_over|action|APK|onUploadSuccess|display|none|WOTOT|value|hidden|type|input|130|onFallback|css|99|jindu_i|html|per|onSelect|jindu_part_box|submit|110|120|switch".split("|"), 0, {}));
upload过滤不严谨啊.
易导致网页卡死在那.
如果上传的文件放在iis apache解析的目录下,精心构造可能会导致拿下webshell.
|
能力值:
( LV7,RANK:110 )
|
-
-
6 楼
这个,,,,,
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
四楼让爱加密网情何以堪。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
这种二次虚拟机技术 对运行速度上影响有多大;
ART 下是否也有好的解决方案?
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
注册了个账号,试用了下,并且测试了下,效果确实很赞,速度蛮快的,一个小时不到就加密完成了,确实比之前的加密产品速度快,而且稳定
大概看了加密的APK,发现常规的反编译dex文件已经看不到android java的权限,类名和方法名了,已经不能在反编译层面上逆向软件。稍微研究了下,发现增加了2个so:libexecmain.so,libexec.so,加密的核心就在这2个so中,习惯性拖人IDA看了下,猜测核心在JNI_OnLoad, jniinit .. ..,功力有限就留给后面的大牛分析吧,正好也学习学习,以后的趋势核心都在so中,大牛们可以讨论下so加密的方法,通过so来加密一些东西,确实比混淆要靠谱些。 另外希望讨论下ART技术普及之后,签名与加密的策略是否有所改变...
说下再下觉得整个加密过程觉得不好的地方,注册身份验证,要输入身份证号之类的,现在隐私泄露问题比较严重,个人觉得还是觉得害怕个人隐私泄露,从网上找了个泄露的身份证和姓名注册了,另外上传APK的接口有些慢,我上传2次才成功。 总体来说这款加密产品技术含量确实比以前见过的高很多,效果也很赞
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
玩命? 玩命在哪里
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
一、比较好奇与原来的梆梆的差异化在哪里?
二、移动安全确实重要,不过风险控制应该是没有跟上,类似于alipay爆出来的各类问题,每一个都是敏感神经。
三、对于不是直接生产安全产品的企业来讲,投入安全更多是买保险的概念,不求有产出,但求无损失,而一旦有损失,又极力想避免再次发生,所以目前的安全产品一定要将过去的安全事件充分覆盖,能够较充分的抵消过去的安全事件给用户带来的恐慌感及不安全感。
四、越来越多的创业者开始涉足安全产业,从技术上讲,大家的思路上想通的,但在产品化上不得不讲某公司做的很好,至少给用户传达的安全理念是好的。 在安全技术对抗越来越底层的同时, 为用户提供稳定,无感知的产品更重要!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这个必须顶
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
二等奖是否图文无关 笑)
|
能力值:
(RANK:860 )
|
-
-
14 楼
果断支持。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
ios有一套很安全的模式,而营业模式也是一条龙。。所以ios的安全市场还不是很大。。正在观望期。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
ios有一套很安全的模式,而营业模式也是一条龙。。所以ios的安全市场还不是很大。。正在观望期。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
不会有影响。。www.ijiami.cn欢迎测试
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
感谢你对爱加密的支持。。
对于你所烦恼的注册账户个人版 需要填写身份证等信息,这个情况也是为了避免爱加密加密技术被非法份子利用(嵌入病毒的app可以在上传市场的时候被直接识别从而拒绝 但是经过爱加密加密后可以把这些病毒app的源码隐藏掉,这些情况是经过我们测试人员验证得到)。类似这样的问题出现的话 爱加密有绝对的联系方式也在事情发生事保证能够联系到本人。。但是爱加密可以绝对保证用户隐私的安全。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
1。移动安全诞生时间也不久,目前也就两家,所以说差异化不是很大。而爱加密的优势就在于爱加密的定制保护(根据用户需求和app特殊性提供专业的保护)和so库保护(对核心so库进行加壳保护,防止暴力破解,防止ida pro破解、防止反汇编等)
2。移动安全今年会进入爆炸期吧,技术手段和安全风险意识估计会成倍提升。
3。对于我们的用户提到的最多的也是兼容性,再保证不损失任何一个用户的情况下才会开始到安全。这同样也是促进爱加密不断进步的动力。
4。对,因为市场的需求 这门技术会在今年非常火爆。而新诞生的团队或个人开发者都会涉足这个领域。但是安全市场其实就是一个做长期保险的,没有谁敢保证他提供的安全就长久的绝对安全,所以在这个领域估计给人的安全感比技术上的安全更重要吧。小小猜测,今年会出现很多安全团队也会消亡很多安全团队。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我是求奖品的。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
#爱加密防止反编译#个人看法的app安全
小菜鸟刚接触移动安全,感觉大多数的app程序是web外包的移动应用程序,感觉关键要做的是数据传输的加密,保证数据传输过程中不被窃取,窃取后不能被破解出来,应该这个方向!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
你所指的是网络数据传输协议安全,这一块的技术和服务已经算比较成熟的了。而单一的客户端安全目前可是市场需求量很大。数据就算安全但是你客户端所提供的加密方式和解密方式在源码不安全的情况下是一个很大的漏洞。如果客户端被攻克了 黑客往往不是从数据传入到客户端之前拦截数据而是客户端接收了数据并转换了加密的数据的格式后再来进行窃取。
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
1:代理application使得自己的so先于原先的apk加载,so加载之后将事前加密的ijiami.dat解密,并在native层实现了dexload,在load之前先解密则可以模拟系统加载;好在这一套安卓是开源的,扒拉源码改改就可以满足自己的需要;
2:libexec.so 加载会自解密,init_array类似的技术,核心的代码在deinit,当libexecmain.so启动后在jni_Onload中会调用deinit,之后会把java层的函数load,run,啥啥的register下,然后就是处理解密和加载ijiami.dat;
3:此处省略。。。
所以我的问题就出来了,这个会跟art有兼容的问题吗,因为毕竟art是另外一种文件格式和虚拟机?没有机器测试。
|
能力值:
( LV5,RANK:60 )
|
-
-
24 楼
这个表示理解,安卓签名验证目前的情况就摆设,软件原创作者的利益得不到保证,我只测试,所以觉得比较麻烦,不过为了稳妥起见,建议弄一个法律合同之类的协议,双方都不泄露对方的信息。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
我们的实现机制是可以可以满足ART模式的。但是因为ART模式的特殊性 还得调试调试
|
|
|