Size: a a a

2020 August 10

NK

Nikita Kulikov in Android Guards
Ну
источник

NK

Nikita Kulikov in Android Guards
Пентестом
источник

NK

Nikita Kulikov in Android Guards
))))
источник

NK

Nikita Kulikov in Android Guards
В исследовательских целях
источник

R

Rtem in Android Guards
Да-да, с соблюдением “политики ответственного раскрытия” 😄
источник

NK

Nikita Kulikov in Android Guards
И с соглашением разработчика, конечно
источник

R

Rtem in Android Guards
пшшшш, Саня отключаемся, тут ловить нечего, как принял?
источник

NK

Nikita Kulikov in Android Guards
Rtem
И почему IDA? Купил? Просто гидра вполне себе ок. И бесплатная
Мне еще https://cutter.re/ посоветовали
источник

NK

Nikita Kulikov in Android Guards
Декомпилятор от гидры, остальное от radare
источник

R

Rtem in Android Guards
Да-да, недавно слышал про него, что это UI-ка к радару. Но руками не трогал еще
источник
2020 August 11

YS

Yury Shabalin in Android Guards
Nikita Kulikov
У меня давно лежит приложение на флаттере лежит простое
Telegram
Mobile AppSec World
​​Когда начинаешь задумываться о разработке своего приложения, всегда держишь в голове, что делать его придётся для двух платформ iOS и Android. Но зачем два приложения, когда можно "немного" сэкономить и сделать одно, которое будет работать и там, и там?

Для того, что бы это реализовать используются специальные кроссплатформенные фреймворки. Не сказать, чтобы их было великое множество, но они есть и пользуются популярностью даже у крупных компаний. 🤔

Сегодня речь пойдет об одном из таких фреймворков - Flutter. Развивается данный проект компанией Google, и это пока единственный способ запустить ваше приложение на их новой операционной системе Fuchsia. Для написания приложений используется язык Dart, также разработанный Гуглом. В общем - если вы фанат Google - вам точно понравится 🤣

Сложность анализа таких приложений в том, что они могут не использовать системный функционал или библиотеки , так что перехватить вызов различных методов или переопределить возвращаемое значение функций стандартными инструментами…
источник

YS

Yury Shabalin in Android Guards
Про ссл-пинниг в флаттрре)
источник

YS

Yury Shabalin in Android Guards
Тож прикольная статейка
источник

i

ilya the 大佬 in Android Guards
всем привет. Как понять, что пользователь выбрал one time permission, когда я прошу его предоставить доступ к местоположению?
источник

i

ilya the 大佬 in Android Guards
то есть в пермишн диалоге пользователь нажал only this time
источник

R

Rtem in Android Guards
ilya the 大佬
всем привет. Как понять, что пользователь выбрал one time permission, когда я прошу его предоставить доступ к местоположению?
Насколько я знаю - никак. Это системный диалог. И он специально дизайнился так чтобы не давать тебе этой информации. Понять можно по косвенным признакам только
источник

i

ilya the 大佬 in Android Guards
А по каким признакам? Есть
shouldShowPermissionRational

, но он возвращает false и когда пользователь нажал don't ask again и когда пользователь нажал only this time
источник

R

Rtem in Android Guards
ilya the 大佬
А по каким признакам? Есть
shouldShowPermissionRational

, но он возвращает false и когда пользователь нажал don't ask again и когда пользователь нажал only this time
Проверять есть у тебя пермишен или нет )
источник

i

ilya the 大佬 in Android Guards
Rtem
Проверять есть у тебя пермишен или нет )
Но если ты закрыл приложение и заново открыл, то у тебя доступа к локации больше нет, но все равно все ещё пермишен выбран only this time в настройках
источник

R

Rtem in Android Guards
ilya the 大佬
Но если ты закрыл приложение и заново открыл, то у тебя доступа к локации больше нет, но все равно все ещё пермишен выбран only this time в настройках
Так и проверяй заново есть он или нет. В том и смысл
источник