Supponiamo che io sia un attaccante, voglio chiamare una funzione API da un'app per Android, diciamo Build.getRadioVersion()
. Ma voglio mantenere questa chiamata invisibile, cioè non può essere cercata, ad esempio grep getRadioVersion
.
Un modo è usare la riflessione, ma è ancora ovvio e quindi può essere localizzato rapidamente, poiché il riflesso è usato raramente nel codice "normale".
Qualche idea?