首页
首页
沸点
课程
直播
活动
竞赛
商城
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
ad6623
掘友等级
Be first, be smart
关注
私信
获得徽章 15
动态
文章
专栏
沸点
收藏集
12
关注
赞
90
文章 83
沸点 7
资讯 0
赞
90
关注
返回
|
搜索文章
ad6623
3月前
举报
拼夕夕的程序员胆子真大啊。就不怕蹲监狱吗?啥代码都敢写。
简洁版:『拼多多攻击用户手机,直接内核提权。利用 Android 的反序列化洞子,然后加上其他几个洞子,直接内核提权,窃取竞争对手软件数据,然后给自己保活,顺手防止自己被卸载…』
长文版:『该 APP 首先利用了多个厂商 OEM 代码中的反序列化漏洞提权,提权控制手机系统之后,该 App 即开启了一系列的违规操作,绕过隐私合规监管,大肆收集用户的隐私信息(包括社交媒体账户资料、位置信息、Wi-Fi 信息、基站信息甚至路由器信息等)。之后,该 App 利用手机厂商 OEM 代码中导出的 root-path FileContentProvider, 进行 System App 和敏感系统应用文件读写;进而突破沙箱机制、绕开权限系统改写系统关键配置文件为自身保活,修改用户桌面(Launcher)配置隐藏自身或欺骗用户实现防卸载;随后,还进一步通过覆盖动态代码文件的方式劫持其他应用注入后门执行代码,进行更加隐蔽的长期驻留;甚至还实现了和间谍软件一样的遥控机制,通过远端“云控开关”控制非法行为的启动与暂停,来躲避检测。
「 深蓝洞察 」2022 年度最“不可赦”漏洞
t.cn
展开
分享
评论
点赞
ad6623
4月前
举报
来玩火爆朋友圈的Damus
最近突然火爆朋友圈的Damus是个啥?
juejin.cn
技术交流圈
分享
评论
点赞
ad6623
4月前
关注
最近突然火爆朋友圈的Damus是个啥?
兔年过完刚上班没几天,今天看朋友圈的时候突然发现好多人在发以"npub1"开头的神秘字符串。搞的我差点怀疑是不是微信出bug了?于是稍微搜索一了下才知道这串神秘代码是个公钥...
178
98
分享
ad6623
5月前
举报
字节也开始裁员了,这个年不好过啊
上班摸鱼
等人赞过
分享
评论
4
ad6623
5月前
举报
马上就是2023年了,来关注一下新东西吧。
马上2023年了,你为什么要关注Donut
juejin.cn
技术交流圈
分享
评论
点赞
ad6623
5月前
关注
马上2023年了,你为什么要关注Donut
还剩下几天,跌宕起伏的2022年就要过去了。这一年疫情下的起起落落,习惯了居家办公隔离,习惯了日常核酸检测,习惯了到处扫码进门,而最近可能大部分同学又经历过🐑了的日子。 ...
73
33
分享
ad6623
10月前
关注
从Flutter对Timer的管理看堆的应用
在之前的文章《深入理解Flutter/Dart事件机制》我们提到Flutter中带有延时的计时器Timer是使用堆来管理的。原因嘛很容易就能想到,我们在添加Timer的时候...
4
1
分享
ad6623
赞了这篇文章
唯鹿
Android、Flutter @ DY
·
3年前
关注
Flutter 动画曲线Curves 效果一览
网页上显示的GIF速度会有点慢,介意的话可以下载下来本地查看:链接:https://pan.baidu.com/s/1c7AACHhAmvhysl2k2XgQFA提取码:p...
47
8
分享
ad6623
12月前
关注
揭秘Flutter/Dart的异步机制
重新认识事件循环,带给你与众不同的理解。事件队列里面放着什么?微任务队列里面又放着什么?事件和微任务有什么本质区别?异步机制居然是套路?为什么我之前理解的事件循环机制是不那...
9
评论
分享
ad6623
1年前
举报
1,推荐里面会出现比较旧甚至是几年前的文章,建议太旧的文章不必太频繁的做推荐。
2,我看过的文章也建议不要再做推荐。
3,建议做个功能,长按文章选择不感兴趣,参考b站或者知乎。
反馈 & 建议
分享
评论
点赞
ad6623
1年前
举报
【优化】
iOS夜间模式字体颜色有点刺眼,你们用的是不是纯白色?去看一下微博,微信夜间模式的字体颜色吧。
反馈 & 建议
分享
1
点赞
ad6623
1年前
关注
深入理解Flutter/Dart事件机制
`Isolate`之间如何通过端口(`Port`)互相通讯? 定时器`Timer`以及微任务是如何工作的? 程序的I/O是如何进行的? 在`Isolate`中做网络请求为什...
13
2
分享
ad6623
1年前
关注
AutomaticKeepAlive详解
你真的会使用`AutomaticKeepAliveClientMixin`吗?你了解`AutomaticKeepAliveClientMixin`的原理吗?...
19
5
分享
ad6623
赞了这篇文章
空无
肝不动了 @ 某保险
·
2年前
关注
别再纠结线程池大小/线程数量了,没有固定公式的
那么理论上,我一个线程只需要不停的执行指令,就可以跑满一个核心的利用率。 从上图可以看到,CPU利用率和上一步一样,还是所有核心100%,不过此时负载已经从11.x增加到了...
204
23
分享
ad6623
2年前
关注
面试时被问到Flutter/Dart的HashMap怎么办?
前言 相信不少同学在面试的时候有被问到关于HashMap的问题,特别是Java/Android程序员,HashMap几乎是必然会被提及的。因为这里面可以挖掘的点实在是太多了...
20
5
分享
ad6623
关注了
芦半山
ad6623
关注了
vivo高启强
ad6623
赞了这篇文章
vivo高启强
工程师 @ vivo
·
2年前
关注
深入理解自定义ViewGroup的布局测量过程
要理解如何自定义一个viewgroup的测量和布局 其实不是一件容易的事。 多数人对自定义viewgroup的布局和测量的了解仅限于 网上随处可见的taglayout的写法...
24
5
分享
ad6623
关注了
腾讯音乐技术团队
ad6623
赞了这篇文章
ad6623
3年前
关注
Android App秒开的奥秘
Android App秒开,狭义的讲是指你的App的Activity从启动到显示所花费的时间在1秒以内,广义的讲是指这个过程所花费的时间越少越好。这个时间越短,你的App给...
23
2
分享
下一页
个人成就
文章被点赞
1,079
文章被阅读
224,263
掘力值
5,180
关注了
8
关注者
628
收藏集
12
关注标签
82
加入于
2016-01-19