基于AOP的Java混淆代碼攻擊的研究
摘要: 為了研究代碼混淆技術(shù)的安全性,利用AOP提供的連接點(diǎn)模型和字節(jié)碼操作機(jī)制,提出了一種新的針對(duì)混淆代碼的攻擊方法,其操作均在字節(jié)碼級(jí)別上完成。實(shí)驗(yàn)證明,該方法不需要獲取目標(biāo)程序的源代碼,從而使代碼混淆失去意義;此外,對(duì)于攻擊者而言,不用對(duì)反編譯后的程序執(zhí)行再編譯,就可以修改目標(biāo)代碼的行為。與現(xiàn)有的代碼混淆技術(shù)相比,這種新的攻擊方法更加直接且簡(jiǎn)單易行,是一種行之有效的方法。 (共4頁)
開通會(huì)員,享受整站包年服務(wù)