Android 4.0 新增 ASLR
http://developer.android.com/sdk/android-4.0-highlights.html#DeveloperApis
Afaik,ASLR 主要用于避免在利用缓冲区溢出漏洞时让一些恶意代码泄漏/将有效负载放入另一个库
但是几乎所有将在android上运行的代码都会被管理,所以它不应该受到内存管理错误的影响
它可能对本机代码有用。Otoh,我认为大多数使用 NDK 的程序(例如用 C 制作的 opengl 游戏引擎)仍然有一层 java 代码来处理用户输入等(我认为用户提供的文件/字符串会成为恶意代码的主要载体)
显然我在我的照片中遗漏了一些东西