Ryan邀请Guardsquare移动安全研究员兼渗透测试专家Jan Seredynski,共同探讨当攻击者掌控代码及运行设备时的应用防护方案。他们分析了攻击者如何利用调试器入侵应用,基于编译器的解决方案如何使编译代码更难以理解,以及无障碍工具的黑暗面。
核心内容:
- 攻击者通过调试器逆向工程应用的常见手法
- 编译器级代码混淆技术如何增加反编译难度
- 移动端无障碍功能被滥用的安全案例
- Guardsquare提供的企业级移动应用保护方案
延伸资源:
- 移动应用安全防护白皮书
- TypeScript路由处理器错误解决方案(本期Lifeboat徽章获奖案例)
- Stack Overflow播客订阅渠道:Apple Podcasts/Spotify/RSS等