网盾作为游戏APP的职业保镖,所以今在此对一游戏APP做了一系列安排分析,可以给大家做个参考。
一.通过实际检测。未进行二次打包防护,防御 游戏用户可以破解修改后再次打包正常运行。
没有二次打包防护,那么破解者可以很从容的修改源码和配置文件(如:asstes)而后再次打包防御之盾。破坏游戏的平衡,或者加入广告、暗扣等。
二.存储数据的获取:
1.SharedPreferences存储 Com.th.statis包下的JHUpdate
可以修改获取到的值,从而修改游戏数据
2.SQLiteDatabase存储
Mm.purchasesdk.f包下的a(混淆后)
通过该方法可以看出数据库的创建,数据库的接口。以及增删改查,或者直接导出到外部。通过pc工具打开查看
三.资源文件暴漏
Asstes资源
图片已经配置资源暴漏。破解者可以很容易修改游戏内的数据,二破坏游戏平衡
四.广告植入
由于app的源码已经完全暴漏。导致破解者可以很容易的在内部植入广告信息。
五.权限漏洞
该app中使用了特殊权限
短信的发送,接收和读取权限。
可以利用发短信权限进行短信拦截,短信读取 暗扣 操作,给用户造成损失。
很多事实证明,爱加密就是在第一时间对APP开发者做安全后盾,在第一时间保护开发者的血汗成果,对于APP安全的重要不论是当今最流行的话题,也是APP开发者迫在眉睫安全要害最重要的问题。
现在也有很多人没太在意甚至没有关心自己的APP,也许是因为APP安全的普遍存在而暂时放松懈怠,也许是有这个意识但是还想自己研究,也也许是担心第三方的安全保护是否可以达到自己的效果,但是我觉得不论时候,相信也许就是从尝试开始,爱加密能做到的就是为大家的安全服务,也希望更多的人从注重到体验,再到分享。
网盾总会给大家带来不断的惊喜,也希望大家不仅可以体验爱加密的加固服务,也可以真正从安全角度第一时间为自己的APP做保护