是否有人試圖檢測注入來強化他們的代碼?例如,如果有人試圖通過NSUrlConnection攔截用戶名/密碼,他們可以使用LD_PRELOAD/DYLD_LIBRARY_PATH
,爲我的呼叫提供導出到NSUrlConnection,然後將呼叫轉發到真正的NSUrlConnection。如何打破框架注入?
阿里在下面提供了很好的信息,但我正在試圖確定應該採取什麼措施來應對惡劣環境,手機可能會被監禁。大多數應用程序不需要關心,但是一類應用程序也可以 - 高完整性軟件。
如果您正在強化,您使用的是什麼方法?有沒有一種標準的方法來檢測Mac和iPhone上的注入?你如何擊敗框架注入?
謝謝阿里。我應該更具體。我正在看Jailbroken設備(我已經看到了注入庫 - 我有源代碼)。所以這個想法是在惡劣的環境中強化可執行文件。 – jww
噢!不要那麼做! – AliSoftware
但ios 8允許框架... – uchuugaka