pm install聽說會被市場拒断国?

上傳第三方市場的時候,經(jīng)常會碰到一些手機App市場會對一些代碼進行掃描渔欢,比如廣告、"PM"命令等瘟忱,如果出現(xiàn)此類代碼奥额,會要求提供功能描述,看是否是合理功能访诱,否者不予上架垫挨。本片就"PM"如何規(guī)避第三方市場來做一個簡單的分析。

概述

前幾天在工作中碰到過類似的問題盐数,細節(jié)不方便說太多棒拂。在提交App的時候,被第三發(fā)市場以內(nèi)部包含"pm install"代碼的理由玫氢,要求提供代碼相關功能描述帚屉,或者刪除此代碼。
"pm install"的作用相信應該都了解漾峡,不需要在這里重復講解攻旦。但是本著一個有職業(yè)操守的程序員,有"pm install"的代碼也只是本著讓用戶更方便的使用App生逸,而非使用用一些不合規(guī)的手段謀利牢屋。
那么如何規(guī)避這樣的問題,把"pm install"能夠"合規(guī)"的放在項目中槽袄,而不讓軟件市場掃描到烙无。

分析問題

第三方市場能準確的找到是那個文件中,出現(xiàn)了違規(guī)的代碼塊遍尺〗乜幔肯定是將其解包之后,做了一個全路徑掃描乾戏,做字符串的匹配迂苛,有不合規(guī)的字符串就提示警告出來。
那么唯一要做的鼓择,就是對關鍵字符串的代碼進行編碼三幻,讓手機市場掃描不到。例如把"pm install"這個字符串用Base64編碼就是一個不錯的手段呐能,然后在需要使用的時候念搬,再將編碼后的字符串進行解碼,就是一個不錯的方式。

實施方案

pm install

首先用工具把字符串轉(zhuǎn)換成Base64編碼锁蠕。

pm_install的Base64.png

得到一個字符串夷野,然后在代碼中將其解碼即可。

        private String getCommand0(){
            return new String(Base64.decode("cG0gaW5zdGFsbA==", Base64.DEFAULT));
        }

其實做到這一步荣倾,應該就可以很簡單規(guī)避市場上架的問題(當然我沒有試過)悯搔。

但是做事情要往深一步想想,如果只是一個簡單的一次Base64編碼舌仍,再解碼就可以解決問題了妒貌。那一定是因為三方市場沒有對這個地方做太嚴格的保護,說白了铸豁,就是對其進行放水了灌曙,增加一點門檻,又不讓門檻太高導致一部分App進不來节芥。那這個規(guī)則在刺,市場如果想嚴格一點監(jiān)管,只需要把關鍵代碼串的一些常用編碼串头镊,也加入到匹配列表中就可以了蚣驼。如果規(guī)則改了,最后麻煩的還是我們相艇。

所以再深一步颖杏,如果是我來寫這個全路徑文件內(nèi)容匹配的話,我會在apk解包之后坛芽,對所有的文件留储,進行一行行的掃描,然后比對銘感代碼串咙轩。那么如果這個代碼串获讳,不是一個連貫的,而是一個拼接的方式活喊,又如何呢赔嚎?所以我想到了一個解決方案,對getCommand0()進行了改進胧弛,當然是很簡單的改進,把他們拆分成多個字符串侠畔,拼接起來结缚。

        private String getCommand1(){
            return new String(Base64.decode("cG0gaW5zdGFsbA"+"==", Base64.DEFAULT));
        }

雖然從代碼上看,這樣是將字符串拆分開了软棺。但是其實這樣是不生效的红竭,因為在打包的過程中,編譯器會對代碼進行優(yōu)化(當然優(yōu)化的手段有很多),把一些不不要的代碼剔除茵宪,或者改進現(xiàn)有的代碼塊的代碼最冰,讓其運行的更加高效。
如getCommand1()稀火,在打包之后暖哨,反編譯出來看看。

getCommand1.png

從圖上可以看出來凰狞,編譯器會在變異的時候篇裁,自動幫我們把一個拼接的字符串變成一個完整的字符串進行賦值。

那么赡若,如何預防這樣的問題呢达布?讓編譯器按照我們預想的,輸出兩個單獨的字符串逾冬,進行拼接黍聂。這個時候,可以使用StringBuilder來處理字符串身腻,就有了如下代碼产还。

        private String getCommand() {
            // pm install
            return new String(Base64.decode(new StringBuilder("cG0gaW5zdGFsbA").append("==").toString(), Base64.DEFAULT));
        }

然后我們再打包驗證一下結(jié)果,發(fā)現(xiàn)確實是如我們預期的去做的霸株。

getCommand.png

總結(jié)

其實這種方案是一種比較簡單的方法雕沉,如果有心去預防,還是可以預防的去件,不過這種問題也沒必要做的太復雜坡椒。核心思想就是不要讓關鍵代碼完整的出現(xiàn)在一個地方。讓其有斷裂的尤溜,這樣機器很難通過靜態(tài)分析的方式去捕獲到此代碼倔叼。

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市宫莱,隨后出現(xiàn)的幾起案子丈攒,更是在濱河造成了極大的恐慌,老刑警劉巖授霸,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件巡验,死亡現(xiàn)場離奇詭異,居然都是意外死亡碘耳,警方通過查閱死者的電腦和手機显设,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來辛辨,“玉大人捕捂,你說我怎么就攤上這事瑟枫。” “怎么了指攒?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵慷妙,是天一觀的道長。 經(jīng)常有香客問我允悦,道長膝擂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任澡屡,我火速辦了婚禮猿挚,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘驶鹉。我一直安慰自己绩蜻,他們只是感情好,可當我...
    茶點故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布室埋。 她就那樣靜靜地躺著办绝,像睡著了一般。 火紅的嫁衣襯著肌膚如雪姚淆。 梳的紋絲不亂的頭發(fā)上孕蝉,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天,我揣著相機與錄音腌逢,去河邊找鬼降淮。 笑死,一個胖子當著我的面吹牛搏讶,可吹牛的內(nèi)容都是我干的佳鳖。 我是一名探鬼主播,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼媒惕,長吁一口氣:“原來是場噩夢啊……” “哼系吩!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起妒蔚,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤穿挨,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后肴盏,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體科盛,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年菜皂,在試婚紗的時候發(fā)現(xiàn)自己被綠了土涝。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,617評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡幌墓,死狀恐怖但壮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情常侣,我是刑警寧澤蜡饵,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站胳施,受9級特大地震影響溯祸,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜舞肆,卻給世界環(huán)境...
    茶點故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一焦辅、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧椿胯,春花似錦筷登、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至廉油,卻和暖如春惠险,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背抒线。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工班巩, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人嘶炭。 一個月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓抱慌,卻偏偏與公主長得像,于是被迫代替她去往敵國和親旱物。 傳聞我的和親對象是個殘疾皇子遥缕,可洞房花燭夜當晚...
    茶點故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 第5章 引用類型(返回首頁) 本章內(nèi)容 使用對象 創(chuàng)建并操作數(shù)組 理解基本的JavaScript類型 使用基本類型...
    大學一百閱讀 3,216評論 0 4
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn)宵呛,斷路器单匣,智...
    卡卡羅2017閱讀 134,629評論 18 139
  • 相信很多卡友都有幾臺屬于自己的pos機。 pos機是自己用于周轉(zhuǎn)的重要工具宝穗,也是自己卡額度被降額的重要原因户秤。 以前...
    錘子金融閱讀 516評論 0 1
  • 早上七點多鸡号,我和許多趕時間上班的人流一樣,有些形色匆匆须鼎,無意一瞥鲸伴,一副動感畫面長久地定格在我的腦海里府蔗。 一對六十多...
    黃梅枝閱讀 447評論 4 13
  • 命運讓我們相遇在那個飄著細雨的夜晚 又讓我們相知在那個夏季 讓我們相守在那個金黃的季節(jié) 讓我們擁有了那個相守永恒的...
    K英閱讀 130評論 0 0