android-security

android-security

文章 0 浏览 1

使用Frida绕过Android根检测

我必须防止使用 frida 从根检测中绕开我的本机移动应用程序。目前,我正在使用 rootbeer root检测机制,通过使用以下命令 $ frida -u -f com.am.app -…

忆悲凉 2025-02-11 06:53:32 1 0

您的应用程序正在使用Apache HTTP客户端的X509TrustManager接口的不安全实现,从而导致安全漏洞

我有一个可以访问https的代码,就像这样: public class HttpsTrustManager implements X509TrustManager { private static TrustManager[] trustMana…

菩提树下叶撕阳。 2025-02-07 12:47:12 2 0

哪些独特的硬件身份信息可以Android 12应用程序访问该设备

我想知道有关硬件ID的信息应用程序可以获得哪些信息。用户应用程序可以访问哪些设备特定的凭据,例如MAC地址,蓝牙MAC地址,IMEI。…

疯了 2025-02-01 11:49:33 5 0

修复不安全的加密模式使用情况

我正在尝试更新应用程序。但是,Google拒绝了它,因为我们无法使用AES/ECB/Nopadding。我们使用AES/ECB/NOPADDING的原因是连接蓝牙设备,但是如果更改…

夏花。依旧 2025-01-28 14:14:08 1 0

隐式内部意图脆弱性。可以设置软件包名称

根据Google Play游戏机,我有这种漏洞。 据推测,解决方案是将 .setPackage()或 .setClassName()添加到意图中,但现在尚未识别活动。如何使用此功…

栖迟 2025-01-25 11:34:10 3 0

意图重定向脆弱性

上传Android Bundle时,我从Play Console收到了以下邮件。 意图重定向您的应用程序很容易受到意图重定向。 要解决此问题,请按照此Google帮助中心的步…

春夜浅 2025-01-22 21:43:10 2 0

Android- ZIP PATH在Play商店中

我正在将我的应用上传到 Play Store ,但让我bellow错误: zip路径遍历您的应用程序包含一个不安全的解压缩模式 可能导致路径遍历脆弱性。请参阅此Goo…

丘比特射中我 2025-01-22 21:13:21 3 0

如何提供Android库而无需公开源代码

有时,当您调试Android库代码时,您会看到库的实现,但是在其他库中尝试检查任何函数的实现时,您会看到所有函数的主体都包含抛出的一行代码行一个例…

笑看君怀她人 2025-01-22 17:37:53 3 0

如何通过故意破坏它来保护我的SQLite DB,然后通过代码进行修复?

这是我在Android上使用Java和Sqlite上的第一个应用程序。 问题: 我的应用程序上有一个本地的sqlite DB。我很惊讶地看到一旦安装了应用程序,可以访问…

忆离笙 2025-01-21 09:06:27 4 0

Android InvalidProtocolBufferException 错误

java.lang.RuntimeException: Unable to create application com.example.me.MyApplication: com.google.crypto.tink.shaded.protobuf.InvalidProtoco…

那些过往 2025-01-16 23:39:01 2 0

如何使用 Android Secure Id 识别设备并使用它在我的应用程序中内置功能

我的应用程序中有一项功能是“在 WhatsApp 上向我们发送消息”,为此,我在 firebase 远程配置中添加了 10 个不同的号码,然后在应用程序中获取这些号…

泛泛之交 2025-01-15 08:43:51 2 0

如何摆脱“不安全加密错误”在 Play 商店上

我已经在 Play 商店上传了一个具有 md5 加密功能的应用程序,并且我还使用 jmrtd 库进行 mrz 和 nfc 检测。 Play 商店反复出现此错误。我没有使用任何…

辞旧 2025-01-12 15:26:17 4 0

在 BuildConfig 中隐藏 api 密钥安全吗?

我按照大多数人的建议将 API Key 写入 local.properties 文件中,然后使用 com.google.android.libraries.mapsplatform.secrets 将其保存在 BuildConf…

剩一世无双 2025-01-12 10:59:44 1 0

我的 Android 应用程序代码暴露了 Android RAM 中的纯文本数据,攻击者可以窃取这些数据

安全测试人员报告了一个错误。据他们称,攻击者可以附加调试器并从应用程序中转储内存,或者加载内核模块以转储 RAM 的全部内容。” @JavascriptInter…

半世蒼涼 2025-01-10 23:43:26 4 0

如何查看从服务器下载的App的下载源

在我的应用程序中,我直接从服务器下载应用程序的一些组件,但随后我想检查下载源以了解这些组件是否实际上是从该服务器下载的。我想过使用 getInstal…

等风来 2025-01-09 11:09:53 2 0
更多

推荐作者

十二

文章 0 评论 0

飞烟轻若梦

文章 0 评论 0

OPleyuhuo

文章 0 评论 0

wxb0109

文章 0 评论 0

旧城空念

文章 0 评论 0

-小熊_

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文