1
nicevar 2017-05-26 12:01:56 +08:00
也不是做安全的,大致有些了解
1.没有绝对的安全,挡住大多数人就行了,混淆只能挡住最初级的,加固能中高级的了 2.早期的微信数据库都没加密,直接 sqlite 就能读取出来,现在微信数据库还有几个人能搞定? 3.so 也能挡住一部分人,就是那些不熟悉 c/c++及汇编的,但是对熟悉的人来说裸的 so 作用不大,扔到 ida 里面很多东西就暴露出来了,有些 apk 自己做 loader 再加壳,以前见过有个 ariplay 的 apk 就是这样的 4.没研究过同行,以前做的应用没有 |
2
viator42 2017-05-26 14:43:14 +08:00
业务逻辑全放到服务端执行,App 只做展示和交互
总有人为了减轻服务器压力把业务代码写到客户端感觉跟捡了多大便宜似的 |
3
miclushine OP @viator42 我们业务要求能离线使用,哎。业务放服务端,客户端只做交互和显示显然是最保险的。
|