【问题标题】:Dynamically Calling Private API Without Being Noticed by the App Store [closed]在不被 App Store 注意到的情况下动态调用私有 API [关闭]
【发布时间】:2012-02-09 16:51:41
【问题描述】:

最近我听到不少谣言(或真实的故事?)关于一些中国 iOS 开发者如何成功欺骗 App Store 私有 API 检查系统并让他们的动态调用私有 API 应用程序获得批准并在应用程序商店中可用.

到目前为止,这些故事都集中在 WebKit 私有 API 上。他们表示,他们通过调用那些私有的 WebKit API 成功地访问了 iPhone 用户的个人数据。

我不得不说我很困惑。我的问题:

  • 他们的陈述合乎逻辑吗? (即是否可以通过 WebKit 私有 API 访问用户数据?)

我对完成任务的可能方法的思考。

  • 通过performSelector:方法
  • 通过 NSInvocation
  • 通过这个所谓的全能而神秘的反思事物

我自己认为这不可能。但我的 iOS 经验有限,所以我对自己的判断没有那么自信。任何建议都非常受欢迎。 :)

【问题讨论】:

  • 最后,只要进行适量的研究等,一切皆有可能
  • 不幸的是,我们所知道的关于 Apple 检查私有 API 使用的方式都是轶事,因为他们没有透露他们这样做的过程。此处建议的任何解决方法都可能会在 Apple 更改其审核流程后立即失效。
  • 访问私有 API 从来都不是问题。例如,您的代码包含加扰的符号名称,它在运行时对其进行解扰,使用动态链接器查找它们的地址,然后按地址调用函数/方法。也就是说,您最好知道自己在做什么、为什么要这样做以及如何尽可能安全地进行。这只是不好的做法,期间。应不惜一切代价避免使用私有 API。
  • @Costique 请详细说明,我会接受您的回答。谢谢!

标签: iphone objective-c ios cocoa-touch iphone-privateapi


【解决方案1】:

要回答您的问题,是的,他们的陈述是合乎逻辑的。您可能能够通过许多私有 API 访问用户的个人数据。您没有提及哪些个人信息,因此无法确定。

我对您考虑如何做到这一点的评论:不要,这不值得冒您作为开发者的声誉的风险您试图规避/违反您与 Apple 达成的服务条款。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-17
    • 1970-01-01
    相关资源
    最近更新 更多