V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wujieyuan  ›  全部回复第 2 页 / 共 9 页
回复总数  177
1  2  3  4  5  6  7  8  9  
2020-07-13 15:27:38 +08:00
回复了 fiypig 创建的主题 程序员 学历问题...
大部分公司有个本科就行了吧, 也不是什么公司都要 985,211
2020-07-13 14:52:25 +08:00
回复了 pagepancn 创建的主题 程序员 想裸辞,求打醒
@dabaibai 让我用尿滋醒你
@tctc4869 这个就是远程执行代码, 可以的, 远程执行 dex, 但是如果被破解者发现, 他不仅可以修改这个机制, 甚至可以利用这个机制执行自己的代码,连破解重新打包都省了
@tctc4869 我说的上报其实比较笼统, 可以灵活运用, 也不一定需要上报, 比如在 native 中检测, 如果发现异常直接退出等等, 不过这些手段都可以被干掉, 无非就是增加一点破解难度
@tctc4869 代理服务器的话, 服务端没有办法, 我目前能想到的我上面的帖子已经说过了, 就是埋单上报, 看看客户端是不是篡改了域名, 签名等等, 如果破解者够耐心或者够聪明, 删掉了上报代码, 那就没有任何办法了
@joyhub2140 也行不通, 破解者会代理服务器, 所有破解客户端都连接破解者的服务器, 然后转发到你的服务器, 你看到的 token 始终只有一个,当然付费账号也只有一个,破解者可以无限转卖 vip
@tctc4869 设备 id,用户信息都可以通过修改客户端伪造, ip 信息不可靠无法判断是一个人在用还是一群人在用. 没什么好的策略
@dilu device_id 代码可以被修改, 使所有破解客户端都返回同一个 device_id,你如果判断?
@spcharc 你完全低估了这些破解者的耐心, 只要有钱赚他就会搞你, 没钱赚也会 DDOS 恶心你
我做自动售货机 app, 那些工控万年不升级, 还得支持 4.2 的系统, 非常蛋疼
最后还有一个无奈的方法, 就是限制关键 api 的每日访问次数, 就算服务端被一个付费账号代理了, 也只能使用一段时间, 破解者只能购买多个付费账号, 可以降低一些损失. 当然如果破解者爬取了所有的服务端数据,提供离线访问, 完全切断和服务器的连接, 那就神仙都救不了了
其实我也深受此种破解方法的困扰, 导致收费软件损失惨重, 楼上说的什么服务端校验,服务端逻辑根本行不通, 破解者只要代理服务器 api, 就可以通过一个付费账号代理无数个免费账号, 客户端只要重新打包或者 hook 修改即可
首先要说明, 不管用何种加固方案, 都有对应的脱壳方法然后修改代码重新打包, 对此是没有任何办法的. 所以软件混淆要尽量复杂,可以自定义混淆字典,让代码越难看越好.
我的解决方法有两种:
1.是在软件里面埋点, 比如隔一段时间上报软件的签名 sha1,md5 等校验信息, 重新打包之肯定会改变, 然后在服务器冻结这些账号. 上报的代码尽量隐蔽, 上传频率尽量低. 比如在 so 中写几份,java 中写几份
2.远程执行代码, 利用 socket 推送消息,执行相应代码(sha1,md5 等)并上报到指定域名, 这个域名一定不要在软件中写死,容易被发现,写在 socket 消息中, 隔个几天发送一次检测消息,一般人很难发现
2020-07-09 14:44:14 +08:00
回复了 DEVN 创建的主题 程序员 Chrome 网上应用店开发者 有必要注册吗?经常开发插件。
开发插件赚钱吗?
2020-07-09 14:39:37 +08:00
回复了 Kvip 创建的主题 程序员 万万没想到,我也有被百度的卖信息的时候
百度现在处境非常艰难, 已经没有什么有价值的内容可以抓了, 各大 app 都牢牢的把内容锁在自家生态圈中, 我之前想搜索一个视频, 百度了一圈都没找到, 最后打开今天头条轻松搜到
2020-07-09 09:24:54 +08:00
回复了 zhishi69 创建的主题 问与答 大学生贷 10 万可行吗
大学生还贷款创业, 99.999999%会死无葬身之地, 最好打工赚到第一桶金, 顺便丰富阅历, 那时候再决定是否需要去创业
2020-07-09 09:06:45 +08:00
回复了 ahu 创建的主题 PHP PHP 25 岁了
JAVA 是世界上最好的语言, 尤其比 PHP 好, 不服来辩
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1081 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 22:45 · PVG 06:45 · LAX 15:45 · JFK 18:45
Developed with CodeLauncher
♥ Do have faith in what you're doing.