Size: a a a

2020 August 06

S

Solanio in Android Guards
main
Совершенно верно, перехватываешь - и ключ на руках. Решение проблемы - передавать context приложения всякий раз, когда идет запрос ключа + проверка сигнатуры
Ну вот как с этим быть?
источник

m

main in Android Guards
Solanio
А как быть когда шифрования фулл внутри
Шифровать строку внутри so. И конечно же, не как на скрине)
источник

S

Solanio in Android Guards
Когда в нативку уходит контекст
По сути тогда можно достать с телефона всё что угодно
источник

A

Anymy in Android Guards
Solanio
Когда в нативку уходит контекст
По сути тогда можно достать с телефона всё что угодно
об этом и речь... либы даже с шифрованием не помогут
источник

S

Solanio in Android Guards
main
Шифровать строку внутри so. И конечно же, не как на скрине)
Да не
У меня такого никогда не бывает
Это халява😂
источник

m

main in Android Guards
Solanio
Ну вот как с этим быть?
я ответил:
Передача context приложения + проверка сигнатуры.
источник

A

Anymy in Android Guards
main
я ответил:
Передача context приложения + проверка сигнатуры.
не поможет. Сигнатура мимо... Проверка пройдет т.к. никто твой апк перепаковывать не будет и подпись трогать тоже, если цель достать ключи
источник

m

main in Android Guards
Есть еще вполне реальный вариант достать ключ из  дампа памяти, но нашим инженерам не удалось, мб есть реально сильные спецы, кто это может сделать
источник

S

Solanio in Android Guards
main
я ответил:
Передача context приложения + проверка сигнатуры.
Это возможно обойти
Но усложняет
источник

A

Anymy in Android Guards
давай апк достану
источник

m

main in Android Guards
Anymy
не поможет. Сигнатура мимо... Проверка пройдет т.к. никто твой апк перепаковывать не будет и подпись трогать тоже, если цель достать ключи
Мне не понятен ход мыслей на каком этапе будет ключ на руказ
источник

m

main in Android Guards
могу только so скинуть, апк не разрешат, таковы правила СБ(
источник

S

Solanio in Android Guards
main
Есть еще вполне реальный вариант достать ключ из  дампа памяти, но нашим инженерам не удалось, мб есть реально сильные спецы, кто это может сделать
Я когда то с памяти доставал ключ
Ну типа
Мануал адаптировал под свой случай
источник

A

Anymy in Android Guards
как только твое приложение что то зашифрует/расшифрует так сразу и увидится
источник

m

main in Android Guards
Имеется ввиду сторонними средствами?
источник

m

main in Android Guards
Если хочешь, могу попросить демку, могу к выходным заказать, если успею
источник

A

Anymy in Android Guards
main
Если хочешь, могу попросить демку, могу к выходным заказать, если успею
давай. это будет не сложно)
источник

m

main in Android Guards
Anymy
давай. это будет не сложно)
Кул, пойду дергать
источник

m

main in Android Guards
Anymy
давай. это будет не сложно)
А твои средства это фирменные утилиты или вполне доступный инструмент?
источник

A

Anymy in Android Guards
вполне доступный инструмент. Выше модуль для хпосед скинул. Его будет достаточно для ключей
источник