Size: a a a

2020 April 16

R

Rtem in Android Guards
Alex
ну я вот проходил CTF на h1, там как то всё понятно, тут я открыл и завис, понял что надо много кода курить и застрял
Тут сильно от опыта зависит на самом деле. Весь crackme можно пройти используя только статический анализ кода. Такая возможность есть. Я не хотел требовать от людей знания кучи инструментов типа фриды и чего-то еще подобного
источник

R

Rtem in Android Guards
Но код курить надо, тут ты прав =)
источник

A

Alex in Android Guards
флаг на который есть хинт, кажется слишком угадайка) без хинта вряд ли туда кто ни будь посмотрел бы думаю
источник

R

Rtem in Android Guards
А, да, уточнение. Там есть ключик “на соображалку”, который отвязан от кода. И его кстати пока никто не нашел )
источник

R

Rtem in Android Guards
Alex
флаг на который есть хинт, кажется слишком угадайка) без хинта вряд ли туда кто ни будь посмотрел бы думаю
Ты про метаданные?
источник

A

Alex in Android Guards
да
источник

R

Rtem in Android Guards
Ты знаешь, этот флаг @x011011 взял в первые часы после запуска. Может даже не часы а минуты )
источник

R

Rtem in Android Guards
Вопрос опыта твоего лично)
источник

СМ

Стас М in Android Guards
а сколько еще это будет длиться?
источник

R

Rtem in Android Guards
Стас М
а сколько еще это будет длиться?
Пока телеграм не удалит файл =) Я ограничений не ставил. Но в какой-то момент кто-то найдет все ключи и возможно напишет write-up. Тогдаа будет велик соблазн его прочитать и ничего самому не делать =)
источник

EB

Evgen Bodunov in Android Guards
Переслано от Evgen Bodunov
Если кому-то тут будет интересно. Мы в связи с выходом Guru Maps Pro 4.1.0 делаем конкурс. Первый кто сможет взломать приложение, так чтобы после установки ломаной APK работали все функции - получает полноценную лицензию в подарок.
источник

W

WaterSmith in Android Guards
Evgen Bodunov
Переслано от Evgen Bodunov
Если кому-то тут будет интересно. Мы в связи с выходом Guru Maps Pro 4.1.0 делаем конкурс. Первый кто сможет взломать приложение, так чтобы после установки ломаной APK работали все функции - получает полноценную лицензию в подарок.
как-то маловато =) зачем полноценная лицензия тому, у кого и так будет работоспособное приложение?
источник

EB

Evgen Bodunov in Android Guards
Исключительно из спортивного интереса. 🙂
источник

D

Daniil in Android Guards
Бесплатный аудит, ееее)
источник

EB

Evgen Bodunov in Android Guards
Никого не заставляю. Интересно - ок, не интересно - тоже ок.
источник

EB

Evgen Bodunov in Android Guards
Работоспособность ломаного может прекратиться с любым апдейтом. А так white hat hacking.
источник

EB

Evgen Bodunov in Android Guards
За crackme тоже никто не платит.
источник

EB

Evgen Bodunov in Android Guards
Есть интерес проверить свои силы. Тут тот же принцип и приз символический.
источник

D

Denys in Android Guards
Тоесть, описывать подход потом не нужно будет? Только зафиксировать факт успешного взлома?
источник

EB

Evgen Bodunov in Android Guards
дать ломаную apk на проверку. описывать не обязательно.
источник