首页>会议文档 >

周亚金 - 安卓应用保护技术发展

page:
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展
周亚金 - 安卓应用保护技术发展

周亚金 - 安卓应用保护技术发展

所属会议:SACC2016 (第八届)中国系统架构师大会会议地点:北京


下载

手机看
活动家APP客户端

扫二维码下载
或点击下载
Android iOS

4537次
浏览次数
SACC2016 (第八届)中国系统架构师大会所有文档 开九易云拓 朱龙春 - 互联网对传统企业应用架构冲击和机遇 淘宝 郑士汉 - Weex架构简介和性能优化实战 小米电视工程师朱辉 - ZRAM那点事pdf 小米 朱辉 - 支持任意数量watchpoin的建议 学而思 赵文杰 - 交互式直播推流编码器的设计 搜狗 甄丽霞 - 基于Kafka-spark streaming的数据处理系统及测试 蚂蚁金服 郑波 - 网商银行金融云的架构之路 饿了么 徐巍 - 饿了么基础设施进化史 光载无限 许开强 - CDN直播系统的优化 搜狗 杨剑飞 - 统一数据平台的实践及思考 网易蜂巢 尧飘海 - 网易蜂巢公有容器云架构之路 超多维 郁树达 - 前进的路上,VR有哪些绕不开的坑 美团点评 喻继鹏 - 互联网行业财务系统架构探讨 阅文集团 徐海峰 - 阅文集团自主分布式文件系统 哈尔滨银行 姜岩 - 运维架构调整与运维工厂模式的建立 百度 张建伟 - 百度大数据离线计算平台流式shuffle服务 深圳瑞赛 张平 - 专业化的风控服务平台的技术架构及实践 魔窗 张申竣 - 创业公司的大数据平台选型和进化 去哪儿网 张子天 - Spider-QunarAndroid客户端架构的前世今生 蜗牛云 赵刚 - 京东VRAR实验室在电商VR中的实践 云计算公司技术专家赵伟 - 负载均衡利器HAProxy功能剖析及部署案例 中国移动 王烨 - 中国移动私有云管理平台架构和实践 优酷土豆 宋慎义 - 为全民直播量身定做流媒体平台 Linkedin China Engineer Supervisor魏佳 - 图数据库Neo4J的实践之路 美图 魏家富 - 美图公司运维自动化系统架构设计 阿里巴巴 郝豪 - 阿里Android instant run探索与实践 美团外卖 夏华夏 - 架构师的三个基本要求 爱奇艺 谢丹铭 - 爱奇艺业务风控系统 爱奇艺 刘俊晖 - 爱奇艺大数据平台的构建之路 爱奇艺 刘文峰 - 爱奇艺云架构实践优化 易到用车 刘宇 - PHP高性能服务框架架构与实践 网易 刘长伟 - 网易蜂巢Docker研发实践 刘喆 - 大数据时代AdMaster的运维架构 去哪儿网 路绪清 - 基于大数据的消费信贷平台 中国移动 罗刚毅 - 中国移动异构虚拟化平台统一管理研发与实践 优酷土豆 吕红亮 - 视频精准推荐系统实践 小米VR团队马坤 - VR技术与展望 资深云计算架构师马耀泉 - 云计算的高可用实践探索与分享 袋鼠云 宁海元 - 企业级云数据库管控架构设计与实践 汽车之家 欧阳梦南 - 汽车之家移动APP架构演进与性能优化历程 光载无限 欧曜伟 - 光载无限监控体系的变革与演进 阿里巴巴 袁冶平 - 阿里大数据平台发布管理体系 Hyper.sh 裴彤 - 基于 hyper 容器技术的新一代容器云 58到家 任桃术 - 58到家分布式服务框架 阿里巴巴 桑毅宏 - 互联网公司骨干网规划构 上汽集团 龚瀚申 - 上汽集团基于容器技术的尝试实践 滴滴出行 盛克华 - 滴滴高性能列式KV存储系统实践 京东 寿如阳 - 京东虚假交易识别系统 信泰人寿 章晨曦 - 数据分发平台的架构设计与实践 爱可生 王伟 - 数据之大,云动未来——传统企业从IT到DT的互联网创新最佳实践 上交所 孙长昊 - 上交所基于容器技术的微服务架构技术实践 魅族 覃军 - 魅族基础系统运维之路示 美团 唐义哲 - 美团业务风控系统构建经验 腾讯 程彬 - 腾讯云数据库CDB技术演进之路 一点资讯 王成光 - 轻量级分布式实时计算框架light_drtc 京东 王大泳 - 京东数据中心网络监控实践 农银 王福强 - 农银人寿新一代核心业务系统云平台实践题 Intel 王华峰、毛玮、张天伦 - 分布式流式数据处理框架:功能对比以及性能评估 时速云 王磊 - 容器云平台在企业中的运维管理和场景实践 达乎科技 王茜 - SDN对传统网络的变革和价值提升 搜狐视频 李修鹏 - 搜狐视频个性化推荐架构设计和实践 北京邮电大学 李昕 - SDN向左,WAN向右 蜗牛云 李晨光 - VR沉浸式视频在移动平台的优化技术分析 武汉泰迪智慧科技 李成华 - 深度学习在自然语言中的应用 华胜信泰 李海翔 - 数据库引擎技术架构 360 李纪峰 - 云平台安全架构剖析 蚂蚁金服 李三红 - Java企业应用-性能优化原则,方法与策略 拍拍贷 徐王锦 - 金融行业数据库架构变迁 京东 杨海明 - 京东云的架构实践之路 神策数据 曹犟 - 从日志统计到大数据分析 饿了么 常盛 - 饿了么实时架构演进 DBI 常艳玲 - 架构师现状调查报告解读 日志易 陈军 - IT运维分析与海量日志搜索分析 华为 陈亮 - Apache CarbonData,实现大数据即席查询秒级响应 百度外卖 师陈霖 - 百度外卖服务化实战 腾讯微信 陈晓鹏 - 微信运维实时监控数据上报及存储设计实践 雪球 单艳蕾 - 雪球运维架构体系探索 证券 董国兴 - 传统金融行业企业架构创新与实践 腾御安 樊付强 - GNU工具链里的漏洞利用缓解技术 国家工商总局 付宏伟 - 工商数据中心架构创新之路 七牛云 何李石 - 七牛融合CDN实践 宜信 侯松 - 大数据全流程平台在互联网金融场景下的实现和借鉴意义 饿了么 张雪峰 - 架构师需要面对的两个【架构】 Apache HAWQ 简丽荣 - 数据仓库架构的变迁

文档介绍

随着应用开发者对于应用保护意识的增强,应有保护技术(应用加壳)变得越来越流行。这一技术增大了攻击者逆向和盗版应用的成本,与此同时,大家会发现对于应用保护技术的破解也正成为工业界和学术界的一个研究课题。 在这个演讲中,首先会讨论应用加壳和脱壳技术的发展和演化。通过回顾常见的安卓应用加壳的技术以及常见的脱壳手段,大家会发现目前的脱壳技术的都有一个局限性 :也就是说这一些技术通常只关注如何将应用的dex代码从内存中dump出来。然后,他会讲述目前应用的加壳技术有一些新的技术,比如应用的dex代码会被转化成native代码,并且和应用壳深度耦合。这样做的好处是即使应用的dex代码可以在内存中被dump,那么dump出来的代码也是不完整的,并且很难被重打包。最后,会讨论应用保护技术将来发展的趋势。

演讲实录

2016年10月27日-29日,2016中国系统架构师大会(SACC 2016)在北京万达索菲特大饭店举行。作为中国规模最大的架构师豪门盛会,本届大会以“架构创新之路”为主题,站在创新的风口上,与大家共同打造一场通过架构创新及各种IT新技术来带动企业转型增效,助力架构师们腾飞的技术盛会。
  因为开源的特点,安卓(Android)得到了广大厂商和开发者的支持,据国外一份调研报告显示,截至今年7月底的前三个月内苹果(ios)中国市场份额降至14.3%。与此同时,安卓市场份额增至85%,创下历史最高纪录。
  市场份额的增长使得安卓应用市场愈发繁荣,但繁荣的背后却存在一个日益严重的问题,那就是国内大量安卓app被盗版。这种盗版严重到怎样的程度?
10月29日,在2016中国系统架构师大会上,智能手机安全专家周亚金提供了一组数据,今年他调查收集了10305个安卓app,结果却发现被重新打包的盗版app多达954986个。

 周亚金表示,很多开发者缺乏安全意识,开发出来的安卓app没有采取任何保护措施,能被盗版者轻松的反编译。周亚金发现,app盗版高危区集中在软件和游戏。
  app被盗版会带来什么样的后果?周亚金分析了app被盗版的危害。很多人觉得盗版跟自己没关系,受影响的是开发者,其实受影响的远不止开发者,对普通用户影响也不容忽视,因为在盗版的app中通常都会插有恶意代码,或者隐私收集代码,如果你不幸使用这些盗版app,个人隐私显然会受损。
  周亚金认为,国内安卓app盗版严重与国内的生态有关,国内各种安卓市场分发渠道众多,而国外只有一个Googleplay。
  盗版一个app难吗?周亚金表示,其实非常容易。那么APP开发者应该如何防盗?周亚金谈到,最初级的方法反编译,国内有很多免费的应用加固服务,如360加固宝、百度加固、腾讯加固、阿里加固、梆梆安全等。但比较讽刺的是,这些免费的应用加固服务却被一些盗版者使用的炉火纯青。 而中级防盗方法,周亚金介绍对抗静态分析和动态调试的一些方法。其中混淆和加壳是为了防止对应用的静态分析;代码混淆会增加攻击者的时间成本, 静态的方法依然容易被绕过,并不是一个系统的app保护方法。反调试用来对抗对app的动态分析;如dex文件加密等。
  最后,周亚金还介绍了安卓应用保护技术的一些新趋势。新技术趋势实质上是一种攻防的升级,通过新的方法制造更高的破解难度。
  周亚金认为,只要Dalvik虚拟机还在运行,那DEX CODE肯定能被从内存中取出,这是毫无疑问的,为了加大难度,目前把DEX code无缝转化成相同语义Native Code是目前一个比较大的趋势。这样做的好处在于非常复杂的逻辑即使被取出来,理解起来也是非常难。具体方法:
  1、隐藏控制流
2、不仅隐藏函数的调用关系,而且甚至把DEX CODE转化成另外一种bytecode。

×

打开微信扫一扫,分享到朋友圈