Size: a a a

2020 August 10

NK

Nikita Kulikov in Android Guards
Да, именно это я и хотел сказал
источник

NK

Nikita Kulikov in Android Guards
Rtem
Ну тогда тут чуть обратная схема должна быть. Если я тебя верно понял. На клиентенте генериться пара ключей. Публичный отправляется на сервер. Далее строка от сервера шифруется приватным ключем и отправляется вместе с запросом. Сервер, имея публичный ключ, может это расшифровать. Только тут вопрос - как он в этот момент понимает, что запрос от приложения, а не от python скрипта? )
Усложняет реверс) Нужно понять всю цепочку запросов и добраться до момента когда отправляется публичный ключ на сервер
источник

R

Rtem in Android Guards
Nikita Kulikov
Усложняет реверс) Нужно понять всю цепочку запросов и добраться до момента когда отправляется публичный ключ на сервер
Да ну. Пиннинг открутил скриптом и все сразу понял
источник

R

Rtem in Android Guards
Хз что оно там усложняет )
источник

NK

Nikita Kulikov in Android Guards
Ну нужно понять что необходим фреш-инсталл
источник

NK

Nikita Kulikov in Android Guards
И снифать уже фреш-инсталл
источник

Sergey λ in Android Guards
Rtem
Да ну. Пиннинг открутил скриптом и все сразу понял
каким скриптом? 🤔
источник

R

Rtem in Android Guards
“Один мой друг” всегда делает фреш-инсталл 😉
источник

R

Rtem in Android Guards
Sergey λ
каким скриптом? 🤔
Для фриды
источник

NK

Nikita Kulikov in Android Guards
Rtem
“Один мой друг” всегда делает фреш-инсталл 😉
Хм. Умные у тебя друзья
источник

NK

Nikita Kulikov in Android Guards
Rtem
Для фриды
Кстати, не подскажешь где такой взять? Или просто гуглиться?
источник

NK

Nikita Kulikov in Android Guards
По идее самому такой легко сделать
источник

R

Rtem in Android Guards
Nikita Kulikov
Кстати, не подскажешь где такой взять? Или просто гуглиться?
Я в новостном канале кидал видос с RedTeamVillage. Там есть
источник

NK

Nikita Kulikov in Android Guards
Но мало ли есть готовые. Я по старинке smali редачу
источник

NK

Nikita Kulikov in Android Guards
Rtem
Я в новостном канале кидал видос с RedTeamVillage. Там есть
Да, добавил его в избранное, все никак не доберусь. Огонь штука и просмотров мало - иначе не увидел бы без тебя
источник

R

Rtem in Android Guards
источник

R

Rtem in Android Guards
Чтобы не пересматривать час )
источник

NK

Nikita Kulikov in Android Guards
Не-не, я посмотрю
источник

NK

Nikita Kulikov in Android Guards
Но за линку спасибо
источник

R

Rtem in Android Guards
Он там заодно и для флатера показывает ssl bypass, это было интересно посмотреть
источник