【发布时间】:2012-08-30 13:00:06
【问题描述】:
是否有人强化他们的代码以尝试检测注入?例如,如果有人试图通过 NSUrlConnection 拦截用户名/密码,他们可以使用 LD_PRELOAD/DYLD_LIBRARY_PATH,为我的调用提供导出到 NSUrlConnection,然后将调用转发到真正的 NSUrlConnection。
Ali 在下面提供了极好的信息,但我正在尝试确定应对恶劣环境采取哪些措施,手机可能会被越狱。大多数应用程序不必关心,但一类应用程序需要关心 - 高完整性软件。
如果您正在强化,您使用什么方法?是否有一种标准方法可以检测 Mac 和 iPhone 上的注入?你是如何战胜框架注入的?
【问题讨论】:
-
您可以应用许多运行时保护。我曾在应用程序上工作过,我们应用链接器标志来停止加载 [unexpected] dylib,我们停止了应用程序重新打包(以阻止人们添加恶意库),我们加载了反调试检测,我们检查了系统库调用是否被钩住 &我们屏蔽了最新的逆向工程工具库。但是,如果您没有同样强大的
at-rest或in-transit控件,那又有什么意义呢?
标签: cocoa cocoa-touch code-injection ld-preload