Size: a a a

2019 March 09

IT

Igor Talankin in Android Guards
Alex Zordon
1) через hex редактор не поменяет в apk ничего - это zip
2) без пиннинга связь будет установлена, только если в CA устройства имеются сертификаты, которыми подписан сертификат подмененного сервера
3) с пиннингом и в противном втором случае связь будет разорвана на этапе хэедшейка
Hex редактор с байтами работает, ему без разницы, apk это, zip или что-то ещё.
источник

S

Solanio in Android Guards
Лол)
источник

AZ

Alex Zordon in Android Guards
Igor Talankin
Hex редактор с байтами работает, ему без разницы, apk это, zip или что-то ещё.
Хм, капитан?)
источник

СА

Савостьянов Андрей in Android Guards
Andrey L
подскажите, плз, допустим, есть приложение, которое по https общается с сервером.. может ли пользователь в apk через hex-редактор заменить адрес сервера на свой и увидеть всё, что шлет приложение? или проверяя сертификат, приложение не установит связь с сервером и ничего слать не будет? может ли пользователь тогда в приложении подменить сертификат на свой?
Полагаю, то что вам нужно называется NetCapture (да, прямо в эмуль/девайс из GPlay). Позволяет через прокси с подменой сертификата удобно собирать и показывать запросы/ответы ВСЕХ! приложений (включая системные). К любым http/https серверам.
источник

СА

Савостьянов Андрей in Android Guards
источник

AZ

Alex Zordon in Android Guards
Савостьянов Андрей
Полагаю, то что вам нужно называется NetCapture (да, прямо в эмуль/девайс из GPlay). Позволяет через прокси с подменой сертификата удобно собирать и показывать запросы/ответы ВСЕХ! приложений (включая системные). К любым http/https серверам.
Бесплатно и без рекламы !!?
источник

AL

Andrey L in Android Guards
Меня скорее теория интересовала. Есть xiaomi-часы на mtk, они коннектятся к китайским серверам и показывают время +5 часов. Я думал можно ли просто в их прошивке заменить китайский сервер на свой. Но похоже, что нельзя - после такой замены мой сервер никаких попыток коннекта от часов не видит
источник

Z

Zoom in Android Guards
Савостьянов Андрей
Полагаю, то что вам нужно называется NetCapture (да, прямо в эмуль/девайс из GPlay). Позволяет через прокси с подменой сертификата удобно собирать и показывать запросы/ответы ВСЕХ! приложений (включая системные). К любым http/https серверам.
Не всех. Зря сейчас лишь установил его и чекнул :c
источник

Z

Zoom in Android Guards
С сслпиннингом не пробивает
источник
2019 March 12

R

Rtem in Android Guards
источник
2019 March 13

R

Rtem in Android Guards
источник

D

Dmitry in Android Guards
Львы халифата могут теперь сделать свой уютненький телеграм, который не заблокирует РКН?
источник

MM

Michael Mazaev in Android Guards
на свете и так хватает шифрованных месенджеров не заблокированных РКН
источник

MM

Michael Mazaev in Android Guards
РКН решает другую проблему
источник

D

Dmitry in Android Guards
Ну тут вообще можно свою инфраструктуру заделать. Свой сервер, который только ты конролируешь.
источник

MM

Michael Mazaev in Android Guards
Как будто просто так нельзя сделать себе сервак для отправки и получения сообщений через https
источник

D

Dmitry in Android Guards
по ssh писать в общий файл на сервере
источник

MM

Michael Mazaev in Android Guards
как вариант
источник

Kd

Konstantin dmz9 in Android Guards
шел 2к19, изобретали фидонет
источник

MM

Michael Mazaev in Android Guards
фидонет поддерживал безопасное подключение по современным стандартам шифрования?
источник