经由xCode build并发布App store的产品,会声明API动作的合法性,至少不会有注入内存或hook session一类的特征;但由于IDE缺少对API actions运行秩序的编译备案,注册App store也没有API秩序的上游复审,当出现“合法SYS CALL之下的违规API动作”时,苹果从木马防范和平台免责角度是缺少措施的。
设想一个第三方MBaaS云服务好了...
.