我在Google Play上有一个相当受欢迎的应用程序,最近遭到libwebviewchromium.so上的一些本机崩溃攻击.有问题的webview没有花哨的东西,只有一个小的登录表单,滚动禁用.
当然,这只发生在Android 4.4+上(WebViews开始基于Chromium).有一个崩溃的转储:
*** *** *** *** *** *** *** *** *** *** *** *** *** *** *** ***
Build fingerprint: 'motorola/ghost_repw/ghost:4.4.2/KXA20.16-1.24-1.12/12:user/release-keys'
Revision: 'p300'
pid: 22986, tid: 22986
signal 6 (SIGABRT), code -6 (SI_TKILL), fault addr --------
r0 00000000 r1 000059ca r2 00000006 r3 00000000
r4 00000006 r5 0000000b r6 000059ca r7 0000010c
r8 6015d758 r9 57735070 sl 57619830 fp 57734ee0
ip 40121384 sp bef3a088 lr 400e60bd pc 400f5068 cpsr 00060010
d0 4373746e65746e6f d1 697242746e65696c
d2 756f68732e656764 d3 69727265764f646c …Run Code Online (Sandbox Code Playgroud)