Size: a a a

2019 April 15

OS

Olga Shkryaba in Android Guards
Username
не подскажите каналы на ютубе по тематике реверсинга private api, малвари и т.д со сложными обфускациями и желательно свежие по дате выхода
сложный какой то запрос)
источник

OS

Olga Shkryaba in Android Guards
еще чтобы звук не был шакальным - так вообще невыполнимый)
источник

U

Username in Android Guards
ну а шо поделать
источник

А

Алексей in Android Guards
Там есть классный метод SuFile.open, думал, что он решит мою проблему. Я передал file, но так как sqlite3 нативный, то он внутри делает внутренний open, поэтому при передаче SuFile внутрь библиотеки sqlite она падает.
источник

А

Алексей in Android Guards
На самом деле, sqlite.c я перенес себе в проект, падает следующий вызов
источник

А

Алексей in Android Guards
источник

А

Алексей in Android Guards
Или "at android.database.sqlite.SQLiteConnection.nativeOpen(Native Method)"
источник

А

Алексей in Android Guards
Похоже придется все равно разбираться в принципе работы "su" на Android.

Просто копирование файлов с помощью "cp" мне не подойдет :|
Это будет жутким костылем. chmod 777 тоже как-то не самый красивый способ.
источник

А

Алексей in Android Guards
supersu конечно классный, но сложный :)
источник
2019 April 16

SM

Sergey Mischenko in Android Guards
Кто может подсказать где почитать про работу с secure element
источник

SM

Sergey Mischenko in Android Guards
и как аплеты можно установить в secure element
источник

NK

Nikita Kulikov in Android Guards
Господа, подскажите, пожалуйста, о каком методе обхода защиты ASLR рассказывал Гузенко Александр на Mobius 2018 Moscow? Не могу понять как это работает
источник

NK

Nikita Kulikov in Android Guards
источник

NK

Nikita Kulikov in Android Guards
источник

NK

Nikita Kulikov in Android Guards
источник

NK

Nikita Kulikov in Android Guards
Nikita Kulikov
Господа, подскажите, пожалуйста, о каком методе обхода защиты ASLR рассказывал Гузенко Александр на Mobius 2018 Moscow? Не могу понять как это работает
ASLR же переставляет куски памяти. Как нам поможет знание оффсета в нашем процессе?
источник

NK

Nikita Kulikov in Android Guards
@Jacks0n23 можешь подсказать?
источник

А

Александр Гузенко in Android Guards
у тебя библа загрузилась целиком куда-то в ремоутном процессе и в твоём. Ты в своём процессе узнаешь где начало и где нужный метод и потом по этому оффсету ищещь то, куда загрузилась библа в чужом(ремоутном) процессе. Начало библиотеки ты знаешь через mmap
источник

NK

Nikita Kulikov in Android Guards
А как ищешь? Откуда мы знаем начало библиотеки. ASLR кажется как раз про то чтобы нельзя было это узнать
источник

NK

Nikita Kulikov in Android Guards
Мы же ищем метод который подменяем, да?
источник