【问题标题】:How to sign a Linux/Android shared library?如何签署 Linux/Android 共享库?
【发布时间】:2012-08-20 03:15:34
【问题描述】:

在 android/Linux 中签署和验证共享库 (.so) 是否有任何现有的解决方案? 谢谢!

【问题讨论】:

    标签: linux android-ndk


    【解决方案1】:

    假设您正在从已构建和签名的普通 Android 应用程序中验证库,您只需添加一个构建步骤(在 NDK 构建之后但在 Java 构建之前)以生成具有 SHA1 和的 Java 类(或者更强大的哈希函数,如果您愿意的话)您项目中的 .so 文件。将生成的 Java 类构建到您的应用程序中,并在运行时进行验证。如果您的 APK 上的签名未被篡改,您可以假设生成的 Java 类中的值是正确的,因此它们必须与库的运行时计算的哈希值匹配。

    请注意,如果您要为多个平台(arm、armv7-a、x86 等)构建,您可能必须在存储的哈希值的几个副本之间进行选择。

    【讨论】:

    • 什么是共享对象 (.so) 安装在 /vendor/lib/ 在这种情况下如何签名?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-01-06
    • 2012-09-19
    相关资源
    最近更新 更多