2022客户端安全风控技术.docx
《2022客户端安全风控技术.docx》由会员分享,可在线阅读,更多相关《2022客户端安全风控技术.docx(45页珍藏版)》请在优知文库上搜索。
1、风控技术客户端安全难题困扰公开资料或多或少存在不足传统方案老,攻击下限底,对抗难度大;效率、稳定、可信等缺乏大量验证安全、调优、合规J办同难度高现实环境极其复杂,没有银色子弹安全固重要,业务更优先;最小化原则,不可侵犯隐私并非所有设计都能符合预期;没有“一劳永逸”的解决方案;现网教你做人孤岛的执行流程设计异构调用栈,操控函数的执行流程实现孤岛的可行性条件(最好)使用寄存器传参栈回溯实现方式简单在arr32位汇编中:进入子函数时,使用R0R3传参;退出子函数时,使用RO(R1)表示返回值AAPCS(ARMArchitectureProcedureCallStandard):C1.ANG编译(Gc
2、C不支持)ARM模式:寄存器Rll表示栈顶ThUmb模式(默认):寄存器R7表示栈顶在arm32位汇编中:进入子函数时,使用R0R3传参;退出子函数时,使用RO(R1)表示返回值(Ildb)dis-p1ibnative-lib.sotest_main:_attribute_(noinline)unsignedintfunc_l(unsignedintpl,boolp2)pid_tpid=O;讦92)pid=getpid();return(pl+pid);)-0x8dl6eef8Ox8dl6eefa0x8dl6eefc0x8dl6ef00:movsmovsblstrr,#0x3rl,#0x1Ii
3、bnative-1ib.sofunc_lr,spl#0x4_attribute_(noinline)voidtest_main()unsignedlongret=func_l(3,true);return;(Ildb)call(void*)getpid(void*)$0=0x00000c9b(Hdb)p/x(int)($0)+3)(int)$1=000000c9e(Ildb)dis-p1ibnative-1ib.sotest_main:0x8dl6eefc:blx0x8dl6ef00:StrIibnative-1ib.so_func_lr,sp,#0x4(Ildb)regreadrr=0000
4、00c9eAAPCS(ARMArchitectureProcedureCallStandard):C1.ANG编译(GCC不支持)ARM模式:寄存器Rll表示栈顶(Ildb)dis-aSpclibnafive-lib.sofunc_l:ThUmb模式(默认):寄存器R7表示栈顶0x8dlcde8c:pushr7,-lr)0xb3642d90:pushl0x8dlcde8e:movr7,三P0xb3642d91:movl0x8dlcde90:subsp,#0x180xb3642d93:pushl/./.08dlcdebe:addsp.#0x180xb3642de5:POPl08dlcdec0:P
5、OP(r7l,pc0b3642de6:PoPl0xb3642de7:retl%ebx%ebp(Ildb)dis-aSpcflibnative-lib.sofunc_l:%ebp%esp,%ebp%ebAAPCS(ARMArchitectureProcedureCallStandard):C1.ANG编译(GCC不支持)ARM模式:寄存器Rll表示栈顶ThUmb模式(默认):寄存器R7表示栈顶(Ildb)CKS-aSpcIibnative-Iib.sofunc_l:08dlcde8c:push08dlcde8e:mov0x8dlcde90:sub/.08dlcdebe:add0x8dlcdec0
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 客户端 安全 技术
