Size: a a a

2019 August 01

c

cyber in Android Guards
4) собирать ключ в нативной либе
источник

AC

Anton Chontoroh in Android Guards
cyber
3) зашить ключ в нативной либе
так же легко достается как и из джава кода
источник

QH

Quantum Harmonizer in Android Guards
cyber
3) зашить ключ в нативной либе
@Strlght уже расчехляет дизассемблер
источник

c

cyber in Android Guards
Anton Chontoroh
так же легко достается как и из джава кода
Да хуй кто туда полезет за апи ключом от какого-то говна
источник

IC

Ilya Chirkov in Android Guards
Anton Chontoroh
так же легко достается как и из джава кода
Да и так легко достаётся, ибо на каком-то этапе все равно в памяти он в открытом виде будет
источник

c

cyber in Android Guards
Суть в том, чтоб повысить порог
источник

AC

Anton Chontoroh in Android Guards
cyber
2) заставить подключать отладчик - собирая ключ по алгоритму в аппликухе
спасибо. в принципе это вариант пока что как основной рассматриваю
источник

AC

Anton Chontoroh in Android Guards
спросил, потому что думал - подскажете еще чего дополнительно
источник

IC

Ilya Chirkov in Android Guards
А потом выяснится, что этот ключ будет в открытом виде в хэдере
источник

S

Solanio in Android Guards
Ilya Chirkov
А потом выяснится, что этот ключ будет в открытом виде в хэдере
😂😂😂
источник

D

Denis in Android Guards
Ilya Chirkov
А потом выяснится, что этот ключ будет в открытом виде в хэдере
😄
источник

IC

Ilya Chirkov in Android Guards
И даже без отладчика можно будет достать
источник

D

Denis in Android Guards
С - сикюрити
источник

c

cyber in Android Guards
Ilya Chirkov
И даже без отладчика можно будет достать
А так и будет сто проц
источник

c

cyber in Android Guards
Но мб у них этот запрос только из авторизованной зоны и только для избранных)))
источник

c

cyber in Android Guards
Или вообще проприетарный бинарный протокол
источник

СП

Сергей П. in Android Guards
Anton Chontoroh
нужно. нужно вшивать ключи внутрь апликухи
Если бы мне такое подсунули, я бы:
1.Зашил в код все существующие криптолибы доступные в открытом коде. Пусть разбираются че это за чухня на сто экранов делает
2. Спрятал бы зашифрованный всеми методами последовательно (AES, Кузнечик, Des) ключ и пароль к нему в байтах картинки в ресурсах.
3. Но нипоможет
источник

AC

Anton Chontoroh in Android Guards
Сергей П.
Если бы мне такое подсунули, я бы:
1.Зашил в код все существующие криптолибы доступные в открытом коде. Пусть разбираются че это за чухня на сто экранов делает
2. Спрятал бы зашифрованный всеми методами последовательно (AES, Кузнечик, Des) ключ и пароль к нему в байтах картинки в ресурсах.
3. Но нипоможет
задача не полностью скрыть. а усложнить доступ
источник

СП

Сергей П. in Android Guards
Ну это усложнит. Надо по всей цепочке обфусцированного кода переть
источник

СП

Сергей П. in Android Guards
Плюс нативная либа
источник