Size: a a a

2020 March 09

R

Rtem in Android Guards
Max
Скрипт
источник
2020 March 10

Р

Руслан in Android Guards
Жизнь удалась, когда ты получаешь такие реплаи от HR 👏🏼
источник

А

Артёмка in Android Guards
Записи будут?
источник

NK

ID:0 in Android Guards
Неделя выдалась весьма скучной на интересный контент, поэтому остается только читать гугловые отчеты по закрытым в андройде дырам за март. Там, как обычно, есть все: выполнение произвольного кода в контексте привилегированного процесса (в том числе с использованием внешнего USB устройства), получение малварью дополнительных пермишенов, hardware specific баги и конечно наш любимый Media framework.

В общем если вам больше не приходят обновления на вашу ОС, то повод начать что-то с этим делать ;)

#android_security_bulletin, #android_bugs

https://source.android.com/security/bulletin/2020-03-01
источник

R

Rtem in Android Guards
Артёмка
Записи будут?
Если ничего страшного не случится, то сделаем конечно
источник

А

Артёмка in Android Guards
Rtem
Если ничего страшного не случится, то сделаем конечно
🙌🏻
источник

Б

Бухгалтер in Android Guards
кто то сталкивался с проблемой ? при запуске фрида сервера , вот такую ошибку выдает linker frida used DT entry
источник
2020 March 13

NK

ID:0 in Android Guards
⚡️Пока человечество борется сами знаете с чем, компании Google удалось победить Magisk. “Эпоха ушла”, говорит его автор (сотрудник компании Apple кстати :D)

#magisk, #google, #safety_net

https://github.com/topjohnwu/Magisk/commit/612b51d48f9771a65cfab045f931573f42d3a494
источник

IC

Ilya Chirkov in Android Guards
В чем принципиальная невозможность, интересно
источник

IC

Ilya Chirkov in Android Guards
Проверки же оффлайновые, как я понимаю
источник

NK

Nikita Kulikov in Android Guards
Ilya Chirkov
Проверки же оффлайновые, как я понимаю
Нет
источник

IC

Ilya Chirkov in Android Guards
То есть приложение, использующее SDK SafetyNet, на сервер гугла стучится?
источник

SP

Sebastian Pereiro in Android Guards
сначала туда, потом отправляют ответ гугла на свой сервак и валидируют подпись гугла там
источник

NK

Nikita Kulikov in Android Guards
Ilya Chirkov
То есть приложение, использующее SDK SafetyNet, на сервер гугла стучится?
Конечно
источник

В

Ванек in Android Guards
вот неплохая статейка по SafetyNet https://koz.io/inside-safetynet/
источник

NK

ID:0 in Android Guards
Совсем забыл вам напомнить о том, что NeoQUEST-2020 в полном разгаре. Среди прочих заданий, традиционно есть наш любимый реверс android-приложений (задание №2). В этом году ребята заморочились и в APK вы встретите проверки на фриду, root, контрольную сумму и цифровую подпись. Присутствуют антиотладочные техники и кое что еще.

P.S. Кто решит, не спойлерите. Дайте потренироваться другим.

#neoquest, #ctf, #reverse_engineering

https://neoquest.ru/2020/
источник

M

Max in Android Guards
ID:0
Совсем забыл вам напомнить о том, что NeoQUEST-2020 в полном разгаре. Среди прочих заданий, традиционно есть наш любимый реверс android-приложений (задание №2). В этом году ребята заморочились и в APK вы встретите проверки на фриду, root, контрольную сумму и цифровую подпись. Присутствуют антиотладочные техники и кое что еще.

P.S. Кто решит, не спойлерите. Дайте потренироваться другим.

#neoquest, #ctf, #reverse_engineering

https://neoquest.ru/2020/
С нативом?
источник

R

Rtem in Android Guards
Max
С нативом?
Да, там зашита библиотечка нативная, в ней часть защиты лежит
источник

M

Max in Android Guards
С обфускацией?
источник

R

Rtem in Android Guards
Сама библиотека похоже не обфусцирована. Ну если можно считать бинарный код необфусцированным ))
источник