Size: a a a

2020 April 20

А

Андрей in Android Guards
Всем привет, влияет ли SELinux на отладку so библиотеки в IDA ?
bullhead:/ $ getenforce
Enforcing


Мои действия:
1
) adb forward tcp:23946 tcp:23946
2) Запускаю ./android_server
3) adb shell am start -D -n com.protectapp/.presentation.MainActivity
4) В IDA присоединяюсь к процесу

Подключаюсь jdwp чтобы продолжить выполнение процесса
Останавливаюсь на libc.so жму F9 и тут выскакивают ошибки и в конце выход с отладки:

Debugger: thread 31276 has exited (code 0)
Debugger: thread 31512 has exited (code 0)
Debugger: thread 31717 has exited (code 0)
Debugger: thread 30836 has exited (code 0)
Debugger: process has exited (exit code 1)
источник

А

Андрей in Android Guards
Что делаю не так ?
источник
2020 April 21

Y

YorkIsMine in Android Guards
А как апк установить хотя бы на эмулятор?) Пишет, что parse error
источник

NK

ID:0 in Android Guards
Я подумал и решил дать подсказку про ключ, который оказался самым сложным для участников. Возможно это поможет продвинуться нашим лидерам.

Подсказка:Некоторые алгоритмы шифрования очень похожи и порой существуют под разными именами. Что мы еще знаем про алгоритмы шифрования? Они не всегда требуют указывать вектор инициализации. Так… Что еще… Ах да, ключ.. Некоторые из них не принимают ключ произвольной длины.
источник

Я

Ярослав in Android Guards
Это об файле secret в assets😂, сразу его заметил. Но толку от такого крек ми нет🌚
источник

R

Rtem in Android Guards
Ярослав
Это об файле secret в assets😂, сразу его заметил. Но толку от такого крек ми нет🌚
То, что ты не смог сделать никаких выводов о ключе на основании имеющейся информации ничего не говорит о качестве задачи. Есть люди, которые сделали много выводов и они были правильные.
источник

R

Rtem in Android Guards
Я лишь решил помочь этим людям подсказкой, потому что работу они проделали хорошую.
источник
2020 April 22

Sergey λ in Android Guards
🤔
источник

A

Alex in Android Guards
пересобрал apk с параметром android:debuggable="true" , подписал, установил, но оно при запуске пишет что установился не корректно и предлагает либо переустановить либо вылетает, можно ли  это байпаснуть?
источник

NK

Nikita Kulikov in Android Guards
Я написал тулзу что пересобирает с debuggable true
источник

NK

Nikita Kulikov in Android Guards
Alex
пересобрал apk с параметром android:debuggable="true" , подписал, установил, но оно при запуске пишет что установился не корректно и предлагает либо переустановить либо вылетает, можно ли  это байпаснуть?
Ну подпись то серавно порушиться
источник

A

Alex in Android Guards
Nikita Kulikov
Ну подпись то серавно порушиться
и типа это никак не лечится?
источник

NK

Nikita Kulikov in Android Guards
Нет
источник

A

Alex in Android Guards
:(
источник

NK

Nikita Kulikov in Android Guards
А что ты хочешь?
источник

A

Alex in Android Guards
читать shared pref без рута
источник

NK

Nikita Kulikov in Android Guards
Если бы смог, была бы уязвимость
источник

A

Alex in Android Guards
ну я тип по манулу думал прокатит
https://www.areizen.fr/post/hackingsharedpreferences/
источник

NK

Nikita Kulikov in Android Guards
Ну смотри. Ты префы же всеравно получил
источник

NK

Nikita Kulikov in Android Guards
Просто нужно удалить приложение
источник