Size: a a a

2018 August 10

VS

Vladislav Shipugin in Android Guards
Ilya Chirkov
Достаточно просто сделать такой стенд
Смысл шутки потрачен...

Надо было
const can_hide_keys = false;

Или как-то так...
источник

GK

Gregory Klyushnikov in Android Guards
Vladislav Shipugin
Смысл шутки потрачен...

Надо было
const can_hide_keys = false;

Или как-то так...
public static final boolean
источник

AD

Artyom Dzenin in Android Guards
Доброе утро ребят. Кто-нибудь работал с Samsung Knox? В личку, плиз.
источник

VR

Volodymyr Riznyk in Android Guards
знаю чувака, который его разрабатывал
источник

P

Pavel B in Android Guards
А какие есть способы проверки ,что исходный код был модифицирован?
источник

NI

Nikita Ivanov in Android Guards
Pavel B
А какие есть способы проверки ,что исходный код был модифицирован?
Хэш?
источник

А

Александр Гузенко in Android Guards
проверка подписи например
источник

YS

Yury Shabalin in Android Guards
Pavel B
А какие есть способы проверки ,что исходный код был модифицирован?
Dex protector умеет определять по своим меткам.
А так - самое простое проверка подписи. Но опять таки никто не мешает тебе модифицировать метод проверки подписи :)
источник

P

Pavel B in Android Guards
Yury Shabalin
Dex protector умеет определять по своим меткам.
А так - самое простое проверка подписи. Но опять таки никто не мешает тебе модифицировать метод проверки подписи :)
А есть ссылочки на эту тему?
источник

R

Rtem in Android Guards
Соилидарен с предыдущими ораторами. Просто проверяй подпись, все остальные техники не делают код безопаснее. Можно руками сделать то, что делает dex protector, но больше затрахаешься чем получишь профита
источник

YS

Yury Shabalin in Android Guards
Pavel B
А есть ссылочки на эту тему?
Конкретики немного, только так если :)
https://dexprotector.com
источник

YS

Yury Shabalin in Android Guards
Rtem
Соилидарен с предыдущими ораторами. Просто проверяй подпись, все остальные техники не делают код безопаснее. Можно руками сделать то, что делает dex protector, но больше затрахаешься чем получишь профита
+
источник

YS

Yury Shabalin in Android Guards
:)
источник

P

Pavel B in Android Guards
Rtem
Соилидарен с предыдущими ораторами. Просто проверяй подпись, все остальные техники не делают код безопаснее. Можно руками сделать то, что делает dex protector, но больше затрахаешься чем получишь профита
Спасибо, подкиньте ссылок по данной теме
источник
2018 August 11

AE

As Encrypt3d in Android Guards
Господа, есть ли возможность убрать с нативного уровня имена методов Java_com_* так, чтобы из-под дизассеблера они не светились?
источник

GK

Gregory Klyushnikov in Android Guards
As Encrypt3d
Господа, есть ли возможность убрать с нативного уровня имена методов Java_com_* так, чтобы из-под дизассеблера они не светились?
даже если и можно, будто бы это кого-то остановит
источник

AE

As Encrypt3d in Android Guards
Интересно в теории, потому как мне, как кажется, попался именно такой сэмпл
источник

GK

Gregory Klyushnikov in Android Guards
ну там вроде бы есть второй способ цеплять методы к джаве, как-то через JNIEnv их регистрировать, но я никогда так не пробовал
источник

AE

As Encrypt3d in Android Guards
Ок, а этот механизм сцепки точно существует? Т.е есть ли смысл идти в этом направлении
источник

GK

Gregory Klyushnikov in Android Guards
гуглить, наверное, надо в сторону JNI_onLoad
источник