2013년 1월 26일 토요일

security 001

 객체 직렬화 역 직렬화가 되기 때문에

직렬화된 일련의 바이트를 읽을 수 있으면

역 직렬화가 가능해진다.

자바의 경우 강력한 직렬화가 제공되지만

안드로이드의 경우 parcelable 사용해 본 사람은 알겠지만

자바 제공 기본 예약어 외에 커스터마이징 객체가 들어있는 경우

객체 단위의 저장은 힘들다.

그러나 잘 연구하면 aidl을 이용하는 녀석들을

역공학으로 분석할 수 있다는 이야기가 나온다.

뭐... 아직은 모바일쪽 금융권 앱이 시원찮지만

이 부분의 가능성도  간과해서는 안될 것 같다.

댓글 2개:

  1. 안드로이드 앱단에서 file discriptor를 1024개 이상(async thread)로 생성하면 커널 패닉이 난다.

    헐~

    답글삭제
  2. 이제는 패치된 /dev/exynos-mem RW...

    답글삭제

국정원의 댓글 공작을 지탄합니다.

UPBIT is a South Korean company, and people died of suicide cause of coin investment.

 UPBIT is a South Korean company, and people died of suicide cause of coin. The company helps the people who control the market price manipu...