安全鍵盤(pán)洲劣、類(lèi)名混淆症昏、YYKit

1.安全鍵盤(pán)方案
why袜刷?

大部分中文應(yīng)用彈出的默認(rèn)鍵盤(pán)是簡(jiǎn)體中文輸入法鍵盤(pán)横堡,在輸入用戶(hù)名和密碼的時(shí)候,如果使用簡(jiǎn)體中文輸入法鍵盤(pán)谴返,輸入英文字符和數(shù)字字符的用戶(hù)名和密碼時(shí)煞肾,會(huì)自動(dòng)啟動(dòng)系統(tǒng)輸入法自動(dòng)更正提示,然后用戶(hù)的輸入記錄會(huì)被緩存下來(lái)嗓袱。

系統(tǒng)鍵盤(pán)緩存最方便拿到的就是利用系統(tǒng)輸入法自動(dòng)更正的字符串輸入記錄籍救。 緩存文件的地址是:

/private/var/mobile/Library/Keyboard/dynamic-text.dat

導(dǎo)出該緩存文件,查看內(nèi)容渠抹,欣喜的發(fā)現(xiàn)一切輸入記錄都是明文存儲(chǔ)的蝙昙。因?yàn)橄到y(tǒng)不會(huì)把所有的用戶(hù)輸入記錄都當(dāng)作密碼等敏感信息來(lái)處理。 一般情況下梧却,一個(gè)常規(guī) iPhone 用戶(hù)的 dynamic-text.dat 文件奇颠,高頻率出現(xiàn)的字符串就是用戶(hù)名和密碼。

所以放航,一般銀行客戶(hù)端 app 輸入密碼時(shí)都不使用系統(tǒng)鍵盤(pán)大刊,而使用自己定制的鍵盤(pán),原因主要有 2 個(gè):

1.避免第三方讀取系統(tǒng)鍵盤(pán)緩存

2.防止屏幕錄制 (自己定制的鍵盤(pán)按鍵不加按下效果)三椿。

引入工程文件大腥本:兩個(gè)文件 大小忽略不計(jì)

2.代碼方法添加前綴自動(dòng)混淆,防止靜態(tài)分析

why?

眾所周知的是大部分iOS代碼一般不會(huì)做加密加固搜锰,因?yàn)閕OS APP一般是通過(guò)AppStore發(fā)布的伴郁,而且蘋(píng)果的系統(tǒng)難以攻破,但是隨著越獄工具越來(lái)越成熟蛋叼,AppStore里的應(yīng)用也變得不安全焊傅,靜態(tài)分析就是最基本的分析方法,通過(guò) class-dump 導(dǎo)出所有的.h中方法名狈涮,方法名一般都有很強(qiáng)的可讀性狐胎,動(dòng)態(tài)分析結(jié)合這些方法名比較容易定位到需分析的代碼段。

具體操作:http://www.reibang.com/p/0d42e5c6361c

image.jpeg
image.jpeg

從上圖可以看出.m中 屬性和私有方法也直接被分析出來(lái)歌馍,方法名可讀性強(qiáng)握巢,邏輯能大致推敲一二。

引入工程文件大兴扇础:大小基本忽略不計(jì)暴浦。

可能出現(xiàn)的風(fēng)險(xiǎn): 審核不通過(guò)(上線任務(wù)緊迫時(shí)不推薦使用,去年導(dǎo)出淘寶與京東.h方法名未混淆)

demo: 見(jiàn)↑具體操作連接

有興趣的可以看看下面這些↓

逆向工程相關(guān):http://www.reibang.com/p/3e0127b75dce

逆向工程資料:鏈接: https://pan.baidu.com/s/1h7c7FR4pY9s_B6O3pqwURA 密碼: 4zby

3.YYKit 是一組功能豐富的 iOS 組件晓锻。

iOS 保持界面流暢的技巧

  • YYModel — 高性能的 iOS JSON 模型框架歌焦。
  • YYCache — 高性能的 iOS 緩存框架。
  • YYImage — 功能強(qiáng)大的 iOS 圖像框架砚哆。
  • YYWebImage — 高性能的 iOS 異步圖像加載框架独撇。
  • YYText — 功能強(qiáng)大的 iOS 富文本框架。
  • YYKeyboardManager — iOS 鍵盤(pán)監(jiān)聽(tīng)管理工具躁锁。
  • YYDispatchQueuePool — iOS 全局并發(fā)隊(duì)列管理工具纷铣。
  • YYAsyncLayer — iOS 異步繪制與顯示的工具。
  • YYCategories — 功能豐富的 Category 類(lèi)型工具庫(kù)灿里。
3.1 YYModel 運(yùn)用runtime獲取類(lèi)結(jié)構(gòu)體中Ivars关炼,進(jìn)行KVC操作,然后根據(jù)不同情況進(jìn)行分別處理匣吊,提高數(shù)據(jù)容錯(cuò)率儒拂,避免數(shù)據(jù)問(wèn)題造成的問(wèn)題,高效Model轉(zhuǎn)換色鸳。

講解: 揭秘YYModel 的魔法(上) - 掘金 揭秘YYModel 的魔法(下) - 掘金

引入工程文件大猩缤础:5個(gè)文件。(建議引入)

3.2 YYCache (工程里已經(jīng)有了)

講解:【從 YYCache 源碼 Get 到如何設(shè)計(jì)一個(gè)優(yōu)秀的緩存】

3.3 YYImage

講解:YYImage 設(shè)計(jì)思路命雀,實(shí)現(xiàn)細(xì)節(jié)剖析- 掘金

引入工程文件大兴獍А:10個(gè)文件。(看需求考慮吏砂,系統(tǒng)控件一般能滿足需求 )

3.3 YYWebImage

講解:見(jiàn)??git地址 (不推薦使用 SDWebImage 就行了)

3.4 YYText

講解:YYText源碼分析

引入工程文件大心於:800K左右 (看需求引入乘客,系統(tǒng)控件如果涉及重用與圖文混排會(huì)造成很大程度的卡頓)

3.5 YYKeyboardManager

講解: YYKeyboardManager - 簡(jiǎn)書(shū)

引入工程文件大小:兩個(gè)文件 (不推薦引入)


其他點(diǎn)擊見(jiàn)??git地址 可查看 由于偏向一些小工具類(lèi)淀歇,可以看需求引入易核。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市浪默,隨后出現(xiàn)的幾起案子牡直,更是在濱河造成了極大的恐慌,老刑警劉巖纳决,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件碰逸,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡阔加,警方通過(guò)查閱死者的電腦和手機(jī)饵史,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)掸哑,“玉大人约急,你說(shuō)我怎么就攤上這事∶绶郑” “怎么了厌蔽?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)摔癣。 經(jīng)常有香客問(wèn)我奴饮,道長(zhǎng),這世上最難降的妖魔是什么择浊? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任戴卜,我火速辦了婚禮,結(jié)果婚禮上琢岩,老公的妹妹穿的比我還像新娘投剥。我一直安慰自己,他們只是感情好担孔,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布江锨。 她就那樣靜靜地躺著,像睡著了一般糕篇。 火紅的嫁衣襯著肌膚如雪啄育。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,262評(píng)論 1 308
  • 那天拌消,我揣著相機(jī)與錄音挑豌,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛氓英,可吹牛的內(nèi)容都是我干的侯勉。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼债蓝,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼壳鹤!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起饰迹,我...
    開(kāi)封第一講書(shū)人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎余舶,沒(méi)想到半個(gè)月后啊鸭,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡匿值,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年赠制,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片挟憔。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡钟些,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出绊谭,到底是詐尸還是另有隱情政恍,我是刑警寧澤,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布达传,位于F島的核電站篙耗,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏宪赶。R本人自食惡果不足惜宗弯,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望搂妻。 院中可真熱鬧蒙保,春花似錦、人聲如沸欲主。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)岛蚤。三九已至邑狸,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間涤妒,已是汗流浹背单雾。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人硅堆。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓屿储,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親渐逃。 傳聞我的和親對(duì)象是個(gè)殘疾皇子够掠,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫(kù)、插件茄菊、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 12,120評(píng)論 4 61
  • merry
    misha米沙閱讀 215評(píng)論 0 0
  • 親愛(ài)的家人們下午好疯潭!今天2018年4月25日星期三,常州天氣晴14~23°面殖,財(cái)富分享第53天竖哩。阿君午分享:曾經(jīng)有一...
    阿君姐閱讀 107評(píng)論 0 0
  • 生活在刻板的鋼筋森林里久了,每天面對(duì)同樣的擁擠脊僚,不變的憋悶相叁,持續(xù)的壓抑,總會(huì)把異地他鄉(xiāng)想成是一個(gè)天堂般的所在辽幌,安謐...
    Yogoluo閱讀 362評(píng)論 0 0
  • 今又情人節(jié)增淹,你快樂(lè)嗎? 一一春風(fēng)一路飄原創(chuàng) 昨天+今天乌企, 單位職工冒著冰凌 到結(jié)對(duì)幫扶的貧困戶(hù)家 送春送溫暖虑润。 建...
    千人乃秀閱讀 221評(píng)論 5 11