【转载】浅谈 Android 安全机制(2025)

从 2025 年视角分析 Android 安全机制,涵盖 ELF/GOT Hook、Inline Hook、DEX 内存加载、Java 方法 Hook 等核心技术的有效性与实现原理,以及分层混淆、动态防御等安全加固实践。

转载

MT 管理器「去除签名校验」原理分析

前言MT 管理器的「去除签名校验」功能允许用户在修改 APK 后无需原始签名即可重新安装。本文通过构造一个极简应用来分析该功能的实现原理,并探讨相应的对抗方案。 有趣的是,反编译后的代码中发现了 KillerApplication80 类中硬编码的 URL:https://github.com/L-JINBIN/...

Android VoIP 通话录音

通过分析 ColorOS 无障碍助手的实现机制,探索 Android 平台 VoIP 通话录音的技术方案,包括下行链路与上行链路的音频捕获方法。

调整 Android 音量阶数

Android 系统通过修改系统属性调整媒体、闹钟、通话和系统音量的阶数设置

小记

Android Binder 引用机制分析

深入分析 Android Binder 机制中对象引用的生命周期,通过源码剖析解答远端进程是否持有强引用、引用建立的时机等关键问题,并探讨同进程 Binder 数据传输的实用技巧。

KernelSU Umount 检测

背景KernelSU 安装任意模块后,会报两个检测点:umount 和 loopdev。其中 loopdev 检测叔叔已在 #2225 中修复,因此本文主要关注 umount 检测: 检测检测工具报告 /debug_ramdisk 发生了泄漏。尝试两个分析方向: /proc 下文件泄露,初步排查并非此处泄露 ...

为 app_process 配置正确的 ClassLoader namespace

Android 环境下为 app_process 配置正确的 ClassLoader namespace,解决 System.loadLibrary 加载 so 库时的链接器命名空间问题

小记

利用 App Zygote 提权

在 SELinux 处于宽容模式的 Android 10+ 设备上获取 Root Shell

理解 Android 中的网络子系统

深入挖掘「网络权限」与「联网控制」的设计思想和内部细节