应用市场上架的时候,一般会给一个使用第三方检测工具检测出来的隐私报告,这里面会汇总使用了哪些 SDK ,这些 SDK 申明(申请)了哪些隐私权限。
按说代码不是编译到一起去了么,如果能够全部混淆,是不是就没有任何有特征的包名,就检测不出来了?
1
string2020 2023-03-10 15:03:27 +08:00
那杀毒软件怎么识别病毒?
|
2
Eatandsleep 2023-03-13 09:47:11 +08:00
有的可能是通过 so 库来分析的,有个工具 libChecker 根据 so 库来判断 APP 用了啥库
|
3
zhanlanhuizhang 2023-03-16 09:54:52 +08:00
你不可能全部混淆,sdk 一般都自带混淆配置,有些类不能混淆。
|
4
nicevar 2023-03-19 09:44:50 +08:00
类包名、so 库,混淆的时候很多类是要放行的,比如某些需要反射的
|