作者gpc (gpc)
看板AndroidDev
标题Re: [闲聊] 对於"软体盗用"该怎麽处置
时间Tue Oct 1 03:11:47 2013
关於盗用这部分要能够举证这东西是你独创的,一般就是申请专利,
有了专利号的保护,就可以请GOOGLE处理掉这个问题,
但也是需要很长一段时间,(估计要半年@?@)
如果没有专利的话,内容不是完全相同的话,是很难有结果的 (除非你能举证)
另一种会很快速处理的就是100%仿冒,基本上就是把你的APK改package name,
然後重新上架的Google Play上,并在里面加入一些他们需要的CODE (当然是重新打包)
一般可能是放广告或是偷发付费简讯之类的.
这种由於跟 原APK 是一样功能,加上又有恶意行为,前些日子刚有一个仿冒
Flash Player三天内被下架,之前也发生过好几次付费游戏的"破解修改"免费版.
这类的问题由於罪证确凿.都会被快速的下架.
如果就设计概念上来看,这种问题就有点尴尬;在没有专利的情况下,类似功能的APP可不只
一套,君看看现在市面上的多媒体软体,工具软体;不多很多套;
每套都是大同小异,学来学去,我加新功能,你也加新功能,
要能够杀出重围就只能靠不断的更新维护,特色或口碑了.
毕竟不像三四年前,现在可是APP泛滥的时候了.
如果有图片或文件内容被偷,你可以尝试写信去要求修改(但要确定100%一样),
对方不理的话可以回报GOOGLE(但不是很乐观)或提告
(但对方非台湾就不用想了,可直接放弃)
就算你有专利也仅限於你申请的国家,小弟在下刚好就是个APP,被美国某专利影响到,
必须修改後才能在美国地区上架,当然其他地区就没差了.
(就像 恶灵古堡 跟 生化危机 的差别)
智财的东西现在还是没看到GOOGLE有甚麽专业的保护,正确来说全世界都不这样?
山寨抄苹果,三星,HTC;
HTC,三星,苹果互抄;大家也见怪不怪.
偶而象徵性的告一下而以.
个人建议不要担心被抄,只要做出更多功能,更稳定更强大,使用者自然还是会存在的.
回归主题;要防止被仿冒,有几种方法:
1. proguard;
其实意义不大,但使用简单,一般你用最新的SDK搭配eclipse做android export的时候,
就会帮你制作了,可是他只是混淆些变数之类的,关键的做法还是影响不大;
假设有人想模仿还是可以轻易的做出来,正确来说,就是多学了点技术,
但模仿者还是得自己重新写CODE,不能完全懒人复制,我是觉得这算是"临摹"
2. resouce 加密;
这部分也是还好,文字的话就算加蜜也是要解密秀出来,直接看就可以仿照,
图片的话多花点时间就可以解出来,毕竟要能显示正常画面,肯定要能够解回来,
基於前面的观点,这部分太过费功夫,也不太建议
3. native 实现;
这部分算是目前最高端的做法了,就是把你的一些关键技术,
移动到native层运作,可以用JNI或Linux Daemon的方式完成,
这样一来,就算盗了你的APK也不能做甚麽修改,复制也有难度.
可是有几个问题;
A. native部分必需要熟悉NDK包含C与JNI部分的应用,
B. 如果要跟应用搭配,必需要熟悉相关NDK开发
虽然就算用native一样可以修改,但那个算是"破解",不算是"复制",
native code逆向之後依然无法还原成有效的c code,而且有能力还原
ARM/X86 code的人,应该都有能力自己做一个类似的APP,只是懒惰,
所以一般都是"破解",而非"仿冒"
4. package/signkey check
这技术小弟两年多前就开始使用,那个年代用的人很少;可是最近越来越多了;
可见大家都注意到了,基本上就是在程式中检查APK的package name跟signkey是否合法.
因为对方修改你的APK,肯定会动package name与签名,在程式中偷偷检查,
并加上一些小陷阱,就是目前普遍做法;像好几款知名APP,如果你不慎下载到迷版,
号称完整版,他虽然显示完整版,功能似乎正常,但实际上可能会有一些小错误或异常
为了防止被快速修改,甚至会采用"reflection"搭配byte[]的方法来把一些检查的CODE,
藏起来
可是老样子,JAVA的DEX就像是开源一样,写在JAVA,不管再怎麽检查都可能会被轻松修改.
5. web sevice;
这不解释了,走网路服务,就算他偷了APP,重点还是服务内容
仅此分享一些经验供参考:)
※ 引述《kgfu (Willy)》之铭言:
: 大家好,我们是台湾的独立开发者
: 我们的作品是桌面动画相框Widget
: 不知道大家有没有听过或用过
: 来这边发文的原因是不知道大家对於盗用有甚麽想法及抵制方法
: 在昨天做了程式的小幅度更新,在查资料的时候赫然发现
: Youtube有新的相片小工具的影片,点来看看发现,完全是抄袭我们的作品...
: 如果有使用我们相片小工具的使用者应该很容易发现
: 他们不仅【偷图及动画】、【程式设计流程】、【设计的概念】都完全雷同
: 我们现在做的只有回报给Google,及给它负评抵制他
: 但也找不到哪边较为适合回报的
: 我们已做了最佳防范但Google对於软体的保护真的远远不足 ...
: 大家应该知道apk解开来,几乎甚麽都看的到也能拿走
: 真的不希望辛辛苦苦制作的作品被这样盗用了
: 以下是这个盗用软体的连结
: https://play.google.com/store/apps/details?id=androjc.aegomarcov2
: 希望各位可以给我们多一点想法及建议
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.163.18
※ 编辑: gpc 来自: 61.230.163.18 (10/01 03:12)
1F:推 Killercat:不过你讲得比较偏向binary的盗用 =P 元PO比较头大的 10/01 04:31
2F:→ Killercat:主要还是概念盗用跟抄袭,尤其layout source根本等於不 10/01 04:31
3F:→ Killercat:设防 简单的解译以後看要参考还是直接捧去都可以 10/01 04:32
4F:→ Killercat:今天我做一个愤怒鸟 明天他看到了就多了愤怒猪的游戏 10/01 04:33
5F:→ Killercat:好一点的就变成公主骑士踢(本质其实一样) 10/01 04:33
6F:→ Killercat:不过公主骑士踢(如果大家知道在说啥)大概是普通人能接 10/01 04:33
7F:→ Killercat:受的底线,自创创意再更少一点就是山寨了.... 10/01 04:34
8F:推 kiffy:好文,推! 10/01 09:05
9F:→ gpc:概念抄袭我前面几点就提到罗 10/01 11:09
10F:→ gpc:目前已经解法就是申请专利 10/01 11:09
11F:→ gpc:记得要申请美国专利 10/01 11:09
12F:→ gpc:概念抄袭不仅限於APP,你生活上的东西都是呢 10/01 11:10
13F:→ gpc:君看看菜市场的NICE从我小时候20年前就一直有的说 10/01 11:10
14F:→ gpc:更不用说购物台的山寨高仿手机一样在台湾卖得很好 10/01 11:10
15F:→ gpc:台湾这在块就是很惨烈的 GOOGLE的处理方法是靠专利 10/01 11:11
16F:→ gpc:原PO如果要杜绝,就要撰写一下,美国专利,记得要过专利(大概一年 10/01 11:12
17F:→ gpc:然後再跟GOOGLE提出来 就可以了XD 10/01 11:12
18F:→ gpc:我个人就有一个美国商标的问题,当事人提了,半年後我才知道 10/01 11:13
19F:→ gpc:商标也是很离谱的XD 10/01 11:13
20F:→ gpc:基本上你看看三星orHTC跟苹果再那边告来告去 禁卖 就知道了 10/01 11:14
21F:推 lovelycateye:不过要如何保护好 web service 也还是跟 app 有关XD 10/01 13:58
22F:→ tga123:纯推GPC 10/01 14:52
23F:推 jack089452:有看有推 10/01 15:36
24F:推 sunny1202:好文,大推~ 10/01 16:33
25F:推 y3k:强者就是要推QQ 10/01 18:14
26F:推 Fonger:npc超强!! 推 10/03 01:29
27F:→ Fonger:g 10/03 01:29
28F:推 PTTco:楼上NPC OP XD 10/03 14:58