首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

安卓应用安全指南 4.2.3 创建使用广播接收器 高级话题

下面介绍为什么原则上禁止使用带有意图过滤器定义exported ="false"。...即使在相同应用中将广播发送到私有接收器,其他应用公共接收器也可能会意外调用。 这就是为什么禁止指定带有意图过滤器定义exported ="false"。 以下两张图展示了意外调用发生情况。...在这种情况下,敏感信息可能会从应用 A 发送到 B。当应用 B 是恶意软件时,会导致敏感信息泄漏。 当发送有序广播时,它可能会收到意外结果信息。...然而,当广播接收器仅接收由系统发送广播意图时,应使用带有意图过滤器定义exported="false"。 其他组合不应使用。...然而,缺少权限导致接收/发送方错误时,输出错误日志。 由广播发送意图信息包含在错误日志中,因此在发生错误之后,需要注意,发送广播时,意图信息显示在LogCat中。

97210

APT分析报告:06.猖獗小猫——针对伊朗APT攻击活动详解

这篇文章详细介绍Rampant Kitten攻击活动,包括Windows信息窃取程序、Android后门和电报网络钓鱼页面,这是Check Point Research机构分析报告,非常值得大家学习...它将定期Telegram主可执行文件复制到中 Telegram Desktop\tupdates,一旦电报应用程序启动,就会触发一个更新程序。...五.Android后门 在我们调查过程中,还发现了与相同威胁参与者有关联恶意Android应用程序。该应用程序伪装成一种服务,以帮助在瑞典说波斯语的人获得驾照服务。...我们已经找到了同一应用程序两个不同变体,一个似乎是为了测试而编译,另一个是要在目标设备上部署发行版。Android应用程序主界面如下图所示。...此外,所有来自Telegram等社交网络应用短信也会自动发送到攻击者电话号码。 在我们分析过程中,很明显这个恶意应用程序仍在积极开发中,各种资产和功能要么是以前操作遗留,要么是尚未使用。

1.7K20
您找到你想要的搜索结果了吗?
是的
没有找到

安卓应用安全指南 4.7 使用可浏览意图

这个功能被称为“可浏览意图”。 通过在清单文件中指定 URI 模式,应用响应具有其 URI 模式链接转移(用户点击等),并且应用以链接作为参数启动。...获取),并且带有相应意图过滤器应用,从 Android 系统启动。...此时,当几个应用设置意图过滤器来接收相同 URI 模式时,应用选择对话框显示,与隐式意图正常启动相同,并启动用户选择应用。...如果应用选择对话框中列出了恶意软件,则用户可能会错误地启动恶意软件,并将 URL 中参数发送到恶意软件。...所以应该考虑,一些规范,例如整个登录过程,在应用端完成。 在设计应用时必须记住它,并且由’可浏览意图’启动应用,等同于由隐式意图启动,并且不保证启动了有效应用

51610

安卓应用安全指南 4.1.2 创建使用活动 规则书

请务必不要在AndroidManifest.xml文件中指定android:taskAffinity,并使用默认设置, affinity 作为包名,以防止其他应用读取发送或接收意图敏感信息。...则使用显式意图(必需) 当通过隐式意图使用Activity时,Intent发送到Activity由 Android OS 确定。...除非用户需要确定意图应该发送到哪个应用活动,否则应该使用显式意图并提前指定目标。...敏感信息发送到活动时,您需要考虑信息泄露风险。 您必须假设,发送到公共活动Intent中所有数据都可以由恶意第三方获取。...此外,根据实现,向伙伴或内部活动发送意图时,也存在各种信息泄漏风险。 即使数据发送到私有活动,也存在风险,意图数据可能通过LogCat泄漏。

1.3K20

安卓应用安全指南 4.1.3 创建使用活动 高级话题

由于这个漏洞,可能会将敏感信息发送到其他应用,或者应用可能会收到意外返回值。 如上所示,使用意图过滤器,隐式意图发送到私有应用,可能会导致意外行为,因此最好避免此设置。...发送到任务根Activity意图,被添加到任务历史中。 根活动是在任务中启动第一个活动。 任何应用都可以通过使用ActivityManager类,读取添加到任务历史意图。...根据 Android 规范,发送到根Activity意图内容可以从任意应用中读取。 因此,有必要采取对策,不要将敏感信息发送到根活动。...> 私有活动仅仅结果返回个收到意图。...,私有活动以“标准”模式启动,意图带有任何标志。

1.4K20

C++实现RTMP协议发送H.264编码及AAC编码视频,摄像头直播

RTMP协议可用于实现直播、点播应用,通过FMLE(Flash Media Live Encoder)推送音视频数据至RtmpServer,可实现摄像头实时直播。...不过,毕竟FMLE应用范围有限,想要把它嵌入到自己程序中,还是要自己来实现RTMP协议推送。...本人实现了一个RTMPLiveEncoder,通过采集摄像头视频和麦克风音频,并进行H.264和AAC编码,然后发送到FMS和crtmpserver上,实现实时直播,可以通过flash player正常观看...把音视频数据封装为可播放流,这个是一个难点。...仔细研究一下,你会发现,RTMP Packet中封装视频数据流,其实和FLV封装音频和视频数据方式是相同,所以,我们只需要按照FLV封装H264和AAC方式,即可生成可播放流。

1.6K50

一场针对伊朗为期6年网络间谍活动

一项新研究揭示了长达六年之久针对伊朗侨民和持不同政见者监视行动,而核心意图是窃取敏感信息。...活动使用了包含大量入侵工具武器库,旨在窃取SMS消息中个人文档,密码,电报消息和两因素身份验证代码。...Windows信息窃取者:瞄准KeePass和Telegram 在每个Check Point中,感染链首先被追溯到一个带有恶意软件Microsoft Word文档(“The Regime Fears...Android信息窃取者:捕获Google SMS 2FA代码 Android后门具有记录受感染手机周围环境和检索联系人详细信息功能,它通过一个伪装成服务应用程序安装,以帮助瑞典波斯语使用者获得驾驶执照...值得注意是,这个流氓应用程序被设计成截获所有以“G-”为前缀短消息,并将其传输到从指挥控制(C2)服务器接收到电话号码上,这些短信通常用于谷歌基于短信双因素认证(2FA)。

72420

Android Intent漏洞

Intent漏洞 1.Intent 类型 显示Intent 显式Intent通过提供目标应用包名称或完全限定组件类名来指定哪个应用程序满足意向。 即需要明确组件类名。...Intent 过滤器中控制应用在列表中位置 2.安全问题 滥用Activity返回值 如果受害应用使用startActivityForResult(),攻击应用使用setResult()数据传输到受害者应用...用于获取用户选择文件(文档、图象、视频URI,并在应用中进行处理(例如,文件发送到服务器中),大多Android/Java无法Android ContentResolver返回InputSteam...,应用返回指向目标应用专用目录中文件链接: 攻击应用代码: AndroidManifest.xml <intent-filter...但是,开发人员可以选择器显式设置为 null: intent.setComponent(null); intent.setSelector(null); 即便如此,您也可以创建一个隐式意图来匹配 某些未导出活动

45830

C++实现RTMP协议发送H.264编码及AAC编码直播软件开发音视频

RTMP协议可用于实现直播、点播应用,通过FMLE(Flash Media Live Encoder)推送音视频数据至RtmpServer,可实现摄像头实时直播。...不过,毕竟FMLE应用范围有限,想要把它嵌入到自己程序中,还是要自己来实现RTMP协议推送。...本人实现了一个RTMPLiveEncoder,通过采集摄像头视频和麦克风音频,并进行H.264和AAC编码,然后发送到FMS和crtmpserver上,实现实时直播,可以通过flash player正常观看...把音视频数据封装为可播放流,这个是一个难点。...仔细研究一下,你会发现,RTMP Packet中封装视频数据流,其实和FLV封装音频和视频数据方式是相同,所以,我们只需要按照FLV封装H264和AAC方式,即可生成可播放流。

1.1K20

文加图, 理解Http请求与响应

HTTP是比TCP更高层次应用层协议, 根据规则, 只有低层协议建立之后才能进行更高层协议连接, 因此, 首先要建立TCP连接, 一般TCP连接端口号是80....但是那时电报机质量不稳定, 有可能会出现失灵情况. 所以就出现了如下对话: 间谍: 联络员, 你能收到我发的话么? 你要是能收到, 就说明我这个电报机可以发电报....联络员: 间谍, 我收到你发的话了, 这说明我电报机可以收. 但是我不确定我电报机能不能发, 你能收到我发这句话么? 你要是能收到, 就说明我电报机是可以发电报....最后以一个空白行来表示头信息发送到此结束. 2.6 Web服务器向浏览器发送数据 Web服务器向浏览器发送头信息后, 它就以Content-Type应答头信息所描述格式发送用户所请求实际数据 2.7...而且可以在本机设置代理, 直接抓取同局域网android或ios手机数据包, 如果需要请谷歌fiddler android.

1.3K20

C++实现RTMP协议发送H.264编码及AAC编码视频,摄像头直播

RTMP协议可用于实现直播、点播应用,通过FMLE(Flash Media Live Encoder)推送音视频数据至RtmpServer,可实现摄像头实时直播。...不过,毕竟FMLE应用范围有限,想要把它嵌入到自己程序中,还是要自己来实现RTMP协议推送。...本人实现了一个RTMPLiveEncoder,通过采集摄像头视频和麦克风音频,并进行H.264和AAC编码,然后发送到FMS和crtmpserver上,实现实时直播,可以通过flash player正常观看...把音视频数据封装为可播放流,这个是一个难点。...仔细研究一下,你会发现,RTMP Packet中封装视频数据流,其实和FLV封装音频和视频数据方式是相同,所以,我们只需要按照FLV封装H264和AAC方式,即可生成可播放流。

1.9K50

测试人员进阶,直播类产品视频质量测试攻略分享!

竞品数据 机型应用进入房间耗时(ms)安卓竞品A 竞品B 竞品C 竞品D 苹果竞品A 竞品B 竞品C 竞品D 2....”软件,录制视频电脑摄像头对准B; 3.点击“会声会影”软件捕获——》捕获视频——》设置“捕获文件夹”,点击捕获视频(大概录制10~20s),视频捕获完成。...捕获之后视频格式为mpg格式; 4.mpg格式文件转换为yuv格式:编辑mepg2Dec.cmd文件,如下图所示,文件名改为所捕获视频文件名,保存之后运行mpeg2dec.exe; 5.打开YUVviewerPlus.exe...卡顿次数 标准 正常网络要求: 弱网络要求: 测试方法 地球仪(IOS)或自动化测试工具(Android) 影响因素 在网络正常无损伤情况下,帧率主要受视频影响,视频码率越大则会编码高帧率和高分辨率视频码流...测试方法 设备:两台手机、可播放样本设备、录音笔 1.一台手机进入主播环境,另一台手机作为观众端; 2.使用一个可播放语音(音乐)样本设备在主播端进行播放; 3.

2.3K21

LiTr:适用于Android轻量级视频音频转码器

Android设备发布视频时,成员可以使用其设备摄像头应用程序录制视频,也可以从图库中选择已经拍摄好视频。上传后,视频将被转换为消费格式,并作为更新显示在Feed中。...例如,将使用视频压缩编解码器(例如H.264或VP9)对视频帧进行编码。在某些情况下,解码器输出可以直接发送到编码器。...开始实践 首先,LiTr导入您Android应用程序: implementation ‘com.linkedin.android.litr:litr:1.1.0’ 然后,使用可以访问源/目标媒体Context...目标视频和音频格式是设置了所有所需参数Android MediaFormat实例。该格式应用于该类型所有轨道。空格式表示该类型轨道不会被转码,而是“原样”写出。...粒度是所需进度更新数量。默认值为100(以匹配在UI中显示百分比)。传递0将在每个帧上回调。 GlFilter可选列表自定义修改应用视频帧。

2.4K20

间谍软件“登陆”韩国,数千民众遭受攻击

“PhoneSpy”恶意软件 近日,Zimperium zLabs 安全研究员发现,网络攻击者使用恶意Android 应用程序攻击韩国公民移动设备,获得权限后,远程控制用户设备。...研究员这些应用程序命名为“ PhoneSpy” 。 Zimperium研究员Aazim Yaswant 称,在这次攻击事件中,超过一千名韩国居民移动设备遭受了网络攻击。...攻击者可以自由访问移动设备上照片、视频、音频、通信记录和应用服务等用户数据。...PhoneSpy“疯狂”获取用户权限 安全研究员发现,用户第一次登陆恶意Android应用程序时,需要允许大量设备权限。...攻击者获取用户使用权限后,能够轻松劫持手机摄像头进行录制视频、访问图库、视频、音频、获取精确GPS位置、提取短信、联系人信息、通话记录、甚至将带有攻击者控制文本SMS消息发送到用户手机。

44340

视频相关开发库和资料

视频领域C/C++开发库主要有三个:ffmpeg和vlc、gstreamer 一、FFmpeg FFmpeg是一套可以用来记录、转换数字音频、视频,并能将其转化为流开源计算机程序。...可以轻易地实现多种视频格式之间相互转换,例如可以摄录下视频avi等转成现在视频网站所采用flv格式。...VLC 是一款自由、开源跨平台多媒体播放器及框架,可播放大多数多媒体文件,以及 DVD、音频 CD、VCD 及各类流媒体协议。 ?...优点:简单、快速、强大 能播放任何内容 - 文件、光盘、摄像头、设备及流媒体 可播放大多数格式,无需安装编解码器包 - MPEG-2, MPEG-4, H.264, MKV, WebM, WMV, MP3...… 可在所有平台运行 - Windows, Linux, Mac OS X, Unix, iOS, Android … 完全免费 - 无间谍软件,无广告,无跟踪用户行为 三、gstreamer GStreamer

2K64

RTMP、RTSPOVIF、GBT28181视频流媒体服务器视频传输方式有哪几种?

我们流媒体服务器可以传输多种格式视频文件,能够比较好兼容ios、android系统,包括电脑系统和网页无插件直播。本文我打算给大家讲一下流媒体服务器传输方式。...如果使用普通HTTP服务器,视频数据以从头至尾方式发送,则为顺序流媒体传输。 实时流式传输 实时传送,特别适合现场事件。...一般来说,如果视频为现场直播,或使用专用流媒体服务器,或应用如RTSP等专用实时协议,即为实时流媒体传输。实时流式传输必须匹配连接带宽,这意味着图像质量会因网络速度降低而变差。...实时流传输既可传输实况直播,也可传输完整视频文件(专用协议流式)。 顺序流媒体不可用于实况直播,仅能传输完整视频文件(HTTP渐进式)。...区别 实时流 顺序流 音视频数据源 实时从录制设备上采集,或(使用专用协议传输)文件 可播放视频文件 服务器类型 专用流媒体服务器,如:QuickTime Streaming Server,Real

1.4K10

Elmedia Video Player Pro Mac中文激活版(Mac视频播放软件)

Elmedia Video Player Pro下载支持多种视频格式,无论是AVI,MP4,WMV,MKV,MP3,M4V。你不需要安装额外编解码器和插件即可播放。...2、令人印象深刻字幕支持Elmedia Video Player允许您为字幕设置编码,字体,大小,字体颜色和边框颜色。如果字幕与视频不完美同步,您可以使用增加/减少字幕延迟选项。...任何电影或动画投入其中 - 视频播放器将在Mac上播放。它还支持大量音频格式,包括。MP3,AAC等完美地存储和管理您整个音乐收藏,您可以在这里定制多个播放列表以匹配您每一种情绪。...(通过应用内购买) 如果由于某种原因视频与其音频不同步,Elmedia可以为您解决此问题。它可以减少或增加音频延迟,使其与屏幕上动作相匹配。...音乐和视频从任何AirPlay设备流式传输到Elmedia Video Player,或将带有ElmediaMac内容流式传输到使用Elmedia或其他AirPlay应用程序另一台Mac。

82110

TRTC Android端开发接入学习之互动直播(七)

"/> 在 proguard-rules.pro 文件, SDK 相关类加入不混淆名单...: -keep class com.tencent.** { *; } 第三步:在GenerateTestUserSig.java中配置SDKID和SECRETKEY SDKAPPID:在音视频控制台中对应创建应用...若在进房前暂未获取主播 userId,观众端在进房后会收到主播onAnchorEnter事件回调,该回调中携带主播 userId 信息,调用startPlay即可播放。...; } } }); 第九步:连麦和PK 流程示意图 333.png 444.png 连麦和PK流程大体相似,除了部分方法不同 连麦流程 观众端调用requestJoinAnchor向主播端发起连麦请求...主播端会在观众端启动通知后收到 TRTCLiveRoomDelegate#onAnchorEnter (即另一路音视频流已到来)通知,该通知会携带观众端 userId。

1.7K30

react native android6+拍照闪退或重启解决方案

前言 android 6+权限使用时候需要动态申请,那么在使用rn时候要怎么处理拍照权限问题呢?本文提供是一揽子rn操作相册、拍照解决方案,请看正文提高班部分。...PermissionsAndroid.request(PermissionsAndroid.PERMISSIONS.CAMERA, { title: '申请摄像头权限', message: '一个很牛逼应用想借用你摄像头...true or false .enablePreviewAudio(false) // 是否可播放音频 true or false .isCamera(isCamera)// 是否显示拍照按钮 true...0 or 1 int .videoMaxSecond(15)// 显示多少秒以内视频or音频也可适用 int .videoMinSecond(10)// 显示多少秒以内视频or音频也可适用 int...总结 以上所述是小编给大家介绍react native android6+拍照闪退或重启解决方案,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家

1.4K20
领券