duangsues.is_a? SaltedFish
60 subscribers
609 photos
6 videos
91 files
562 links
🌶🐔🐟 duangsuse 的日常
尤其喜欢发些奇奇怪怪的东西
和转载别人的东西
Download Telegram
Forwarded from Unicream
(回到主题)有没有更好的存法呢
Forwarded from dnaugsuz
如果你是想实现客户端“可信计算”,可能木有了。

如果你的模块解耦足够好(加密存储是抽象的,接口和普通存储没有任何区别),那么你可以延续现有的操作
否则我建议直接削掉

上面也说了,有 root 直接读内存甚至 call 你自己的 JNI exports (甚至没存符号表的 C/++ 函数都能给你找出来),
无 root Xposed 都可以 hook 拿到你解密出的数据
计算设备是别人的,理论就没有绝对的安全,所以要么放服务器要么不放
Forwarded from dnaugsuz
🤔 三级缓存?我只知道 LRU 缓存
缓存不是一级已经够了吗…… 难不成你写一个 repeat(10) { println() } 还用递归来着
Forwarded from dnaugsuz
举个例子,某回合塔防游戏把一局的“金钱”数存在 JNI 里并且只有进行加减法时解密。
但这个游戏还是被 dalao 破解了,教程也很容易看——因为加密算法是 consistent,一致也即同输入一定同输出的,所以先弄到教程指定的“金钱”,然后再拿修改器搜内存,两次确定,锁一下数值就可以直接给破解了。
Forwarded from ag
三级缓存 概念 (本地,内存,网络)啊
Forwarded from dnaugsuz
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from dnaugsuz
奇怪的知识增加了
我只知道会用内存缓存(这个对应用开发者理应是透明的)
和本地文件缓存
Forwarded from ag
Forwarded from ag
这是我学习的笔记
Forwarded from ag
你搞他 他还会自毁,会自己乱码
Forwarded from ag
我新手 见到老神奇了
Forwarded from ag
你要改它smali代码
Forwarded from ag
必须要签名呢
Forwarded from ag
HOOK 不用二次打包
Forwarded from ag
我见过一个捉包 你都捉不了的
Forwarded from ag
你捉包看到 他请求 127.0.0.1/XXX
Forwarded from ag
他app就是一个服务器
Forwarded from ag
一个进程就是一个服务器
Forwarded from ag
这个 APP服务器进程起 起来,别人就可以请求这个进程