自Android誕生以來,憑藉其系統開源且免費的特性,受到了不少使用者和手機玩家的喜愛。
但由於使用者的應用場景和需求也在時刻變化,只安裝了一個作業系統的智慧手機愈來愈無法滿足使用者日益複雜的個性化需求,同時也缺乏對使用者隱私資料的保護。
原生 Android 系統的市佔率不斷下滑,越來越多的定製 Android 系統佔領了手機市場。各種新功能層出不窮。
通過呼叫Hidden API,我們能夠突破Android本身的功能限制,實現大量強大的需求,如Apk 加固,載入未在AndroidManifest中註冊的Android元件等。甚至可以實現App免安裝執行,無限分身這些功能。
這其中的代表產品就是lody的VirtualApp(簡稱VA)。
VA是一個開源的Android App虛擬化引擎,允許在其中建立虛擬空間,並在這個虛擬空間中執行其他應用。就是一個容器,可以進行雙開處理。使用者可以基於VA或者使用VA定製開發各種看似不可能完成的專案,一下開放了我們對Android世界的想象。
通過在VA上面做一些方案的變化,能夠看到很多有意思的事情發生,如在VA外面無限分身、實現宿主和容器Apk相同package,以及通過不同的姿勢實現容器環境。
不同的變種下,產出物可能從原理上就和VA本身痕跡存在不同,不同變種下,輸出的Apk也可以有新的應用場景。常規VA環境檢測方案是否仍然有效?Arthook和VA的各種變種,又會碰撞出怎樣不同的火花呢?
本次峰會,鄧維佳先生將會從VA出發,探討VA的一些變種方案和應用場景,及其可能產生的新效果。此外,還將展示VA和VA變種們,結合Arthook所產生的新的魔力。
當然,攻和防始終是相對的,議題還會討論這些方案下可能存在的痕跡和他們的防護方式。
更多精彩,我們會場相見。
嘉賓簡介
鄧維佳
鄧維佳(ID:virjar),畢業於四川大學軟體工程專業。愛好爬蟲、抓取相關技術。同時對移動安全有濃厚的興趣,玩過iOS/Android逆向。目前最喜歡的是Android安全相關技術研究,包括App加固脫殼、Android群控技術、Android多開容器等。
10大議題正式公佈!第三屆看雪安全開發者峰會重磅來襲!
立即購票,到現場聆聽完整議題!
識別二維碼,立享2.5折優惠!
更多峰會詳情,請戳:
https://www.bagevent.com/event/2195041?bag_track=wx&code=061trFbM1wZTk61MjRaM1N3PbM1trFbk&state=STATE