Android漏洞解析之旅---利用ZipEntry漏洞實現免root寫惡意文件到應用的沙盒中

一、前言 Android中的漏洞真的很多,一不小心就踩到坑了,最近開發過程中遇到一個問題,解決發現一個很大的漏洞,而這個漏洞到現在也沒有修復,google也沒有想過修復,下面就來看看這個漏洞的場景。   二、漏洞場景分析 Android中現在開發過程中會有很多場景中使用到解壓縮文件,比如動態加載機制,可能下載了apk/zip文件,然後在本地做解壓工作,還有就是一些資源在本地佔用apk包的大小,就也
相關文章
相關標籤/搜索