Size: a a a

2018 July 05

YS

Yury Shabalin in Android Guards
Но как минимум возможность подменить люьое приложение на андроиде меня смущает :) без рута и специальных  пермишенов
источник

A

Abripuit in Android Guards
Тем не менее, у пользователей должно быть право самим решать хотят ли они эти анальные ограничения или нет
источник

IC

Ilya Chirkov in Android Guards
Так оно есть, покупаешь девайс на уязвимой ОС и ставишь джейлбрейк :)
источник

A

Abripuit in Android Guards
Что есть условием слетаемой гарантии
источник

IC

Ilya Chirkov in Android Guards
Нет)))
источник

IC

Ilya Chirkov in Android Guards
Джейлбрейк бесследно откатывается простым восстановлением в айтюнсе
источник

A

Abripuit in Android Guards
Тем более что джейл обычно прикрывают на новых версиях, что не сразу подхватывают хацкеры
источник

IC

Ilya Chirkov in Android Guards
Abripuit
Тем более что джейл обычно прикрывают на новых версиях, что не сразу подхватывают хацкеры
Я поэтому и сказал, что на уязвимой версии
источник

AL

Andrey L in Android Guards
всем привет, можно ли используя какой-либо инструмент из статьи https://xakep.ru/2018/06/26/android-pentest-tools/, посмотреть какие запросы делает на сервер приложение кинопоиска? обычный сниффер не помогает - приложение использует SSL и проверяет сертификат
источник

GK

Gregory Klyushnikov in Android Guards
Xposed
источник

IC

Ilya Chirkov in Android Guards
Можно пропатчить приложение, чтобы оно не проверяло сертификат
источник

AL

Andrey L in Android Guards
а где почитать подробнее как xposed использовать или приложение пропатчить?
источник

GK

Gregory Klyushnikov in Android Guards
На самом деле, это примерно одно и то же с точки зрения результата
источник

GK

Gregory Klyushnikov in Android Guards
Просто с xposed приложение патчится без модификации апк
источник

AL

Andrey L in Android Guards
в любом случае - оба подхода мне неизвестны, потому нужен какой-то мануал с чего начать)
источник

GK

Gregory Klyushnikov in Android Guards
Начать в любом случае надо с декомпиляции
источник

GK

Gregory Klyushnikov in Android Guards
Я советую использовать для этого jadx, простой до безобразия и декомпилирует лучше, чем dex -> jar -> декомпилятор для обычной джавы
источник

GK

Gregory Klyushnikov in Android Guards
Если патчить, то для этого есть apktool
источник

GK

Gregory Klyushnikov in Android Guards
Там уже можно в байткоде поменять что надо и собрать обратно
источник

AL

Andrey L in Android Guards
похоже, что и Frida может помочь - https://xakep.ru/2018/03/19/android-frida/
источник