是否有人试图检测注入来强化他们的代码?例如,如果有人试图通过NSUrlConnection拦截用户名/密码,他们可以使用LD_PRELOAD/DYLD_LIBRARY_PATH
,为我的呼叫提供导出到NSUrlConnection,然后将呼叫转发到真正的NSUrlConnection。如何打破框架注入?
阿里在下面提供了很好的信息,但我正在试图确定应该采取什么措施来应对恶劣环境,手机可能会被监禁。大多数应用程序不需要关心,但是一类应用程序也可以 - 高完整性软件。
如果您正在强化,您使用的是什么方法?有没有一种标准的方法来检测Mac和iPhone上的注入?你如何击败框架注入?
谢谢阿里。我应该更具体。我正在看Jailbroken设备(我已经看到了注入库 - 我有源代码)。所以这个想法是在恶劣的环境中强化可执行文件。 – jww
噢!不要那么做! – AliSoftware
但ios 8允许框架... – uchuugaka