最近公司 APP 完工发布了,可是对于安全性很担忧。
世上没有绝对安全的保护手段,但肯定有性价比最优秀的方案。
主要担心被反编译,重新打包。
对于应用加固的产品,大家有什么推荐吗?
大家都再用什么加固方案?
另外,我很好奇,全网都是 360 的加固的脱壳和修复教程,难道 360 的加固真这么不堪?感觉随随便便个阿猫阿狗都能破解 360 的加固,怎么会有这种现象呢,是因为大部分人用的都是 360 免费的基础加固吗?
大家对此有什么建议的?
1
janus77 2020-08-08 12:50:27 +08:00 1
不能全靠加固
也就是说,用要用最好的,但是实际开发过程中要当做没有用的心态来对待,保持安全意识 |
2
7LilUM0c66MGtJTD 2020-08-08 17:28:18 +08:00
验证做好、把功能放在服务器端可能要好点,最忌把加固当成应用安全的全部……
--------- 话说 360 加固,你看到的十个所谓修复教程有八个都是用手机来搞,什么 MT 管理器、CNFIX,什么共存重命名法,诸如此类,不足为奇,但是自从去年 360 加固升级了之后就再也没有能用的办法,就是过一下 360 加固的签名校验 |
3
locoz 2020-08-09 10:07:18 +08:00 via Android
不要依赖加固,免费壳现在都是秒脱,付费壳付费到一定程度能增加门槛,但对于有一定水平的人而言也还是一样。实在不行也有专门做脱壳服务的,只需要打开万能的某宝…
|
4
PHPer233 2020-08-09 12:41:45 +08:00 via Android
首先把 APP 自身的安全性做好,客户端,服务端都不要有漏洞。其次,为了防止重新打包你可以用梆梆安全的 APP 加壳工具。360 的壳很多人都可以破解掉,加了等于没加。最后,梆梆安全的壳也不是说就不可能被破解,只是目前没有被破解,等哪一天被破解了你再换个壳就好了。
|
6
lihaohua90 2020-08-28 17:39:32 +08:00
试试 https://gitlab.ltd
|
7
atfeel OP @lihaohua90 gitlab.ltd 是什么网站啊,私人的吗?
|