【发布时间】:2012-02-09 16:51:41
【问题描述】:
最近我听到不少谣言(或真实的故事?)关于一些中国 iOS 开发者如何成功欺骗 App Store 私有 API 检查系统并让他们的动态调用私有 API 应用程序获得批准并在应用程序商店中可用.
到目前为止,这些故事都集中在 WebKit 私有 API 上。他们表示,他们通过调用那些私有的 WebKit API 成功地访问了 iPhone 用户的个人数据。
我不得不说我很困惑。我的问题:
- 他们的陈述合乎逻辑吗? (即是否可以通过 WebKit 私有 API 访问用户数据?)
我对完成任务的可能方法的思考。
- 通过performSelector:方法
- 通过 NSInvocation
- 通过这个所谓的全能而神秘的反思事物
我自己认为这不可能。但我的 iOS 经验有限,所以我对自己的判断没有那么自信。任何建议都非常受欢迎。 :)
【问题讨论】:
-
最后,只要进行适量的研究等,一切皆有可能
-
不幸的是,我们所知道的关于 Apple 检查私有 API 使用的方式都是轶事,因为他们没有透露他们这样做的过程。此处建议的任何解决方法都可能会在 Apple 更改其审核流程后立即失效。
-
访问私有 API 从来都不是问题。例如,您的代码包含加扰的符号名称,它在运行时对其进行解扰,使用动态链接器查找它们的地址,然后按地址调用函数/方法。也就是说,您最好知道自己在做什么、为什么要这样做以及如何尽可能安全地进行。这只是不好的做法,期间。应不惜一切代价避免使用私有 API。
-
@Costique 请详细说明,我会接受您的回答。谢谢!
标签: iphone objective-c ios cocoa-touch iphone-privateapi