Size: a a a

2020 August 21

R

Rtem in Android Guards
И для этого не требуется никакой квалифиации вообще
источник

OP

Oleg Pchelkin in Android Guards
Ок, спасибо за информацию тогда)
источник

RC

Roman Chumachenko in Android Guards
Rtem
Их всегда можно достать
Кстати, ключ же в url пихают, это можно любым Wireshark почитать, выходит?
источник

R

Rtem in Android Guards
Roman Chumachenko
Кстати, ключ же в url пихают, это можно любым Wireshark почитать, выходит?
О том и речь. Даже WS не нужен. Charles, Burp и т.п.
источник

RC

Roman Chumachenko in Android Guards
Rtem
О том и речь. Даже WS не нужен. Charles, Burp и т.п.
Ну сори, шо знал, то вспомнил)
источник

R

Rtem in Android Guards
одним скриптом откручивается пиннинг, натягивается Burp и все. Все твои ключи утекли )
источник

DL

Dzmitry Lukashanets in Android Guards
Rtem
И для этого не требуется никакой квалифиации вообще
Нуу я бы не сказал, если в нативку все запрятать, достать их будет значительно сложнее
источник

m

main in Android Guards
Rtem
О том и речь. Даже WS не нужен. Charles, Burp и т.п.
Подтверждаю, Charles прекрасно справляется с задачей просмотра запросов
источник

R

Rtem in Android Guards
Dzmitry Lukashanets
Нуу я бы не сказал, если в нативку все запрятать, достать их будет значительно сложнее
Почитай выше, что я написал =) У тебя ключи так или иначе уходят в запросах
источник

R

Rtem in Android Guards
Если речь про API ключи
источник

DL

Dzmitry Lukashanets in Android Guards
Ну да)
источник

DL

Dzmitry Lukashanets in Android Guards
Не надо юзать такие при)
источник

DL

Dzmitry Lukashanets in Android Guards
Апи*
источник

R

Rtem in Android Guards
Ну и ты хоть их 300 раз перешифруй в нативе, помажь упаковщиками, хоть виртуальную машину там сделай
источник

R

Rtem in Android Guards
Их утянут на уровне трафика
источник

RC

Roman Chumachenko in Android Guards
Dzmitry Lukashanets
Апи*
Вообще ничего юзать?)
источник

R

Rtem in Android Guards
Roman Chumachenko
Вообще ничего юзать?)
Не использовать концепцию “приватное API”
источник

RC

Roman Chumachenko in Android Guards
Rtem
Не использовать концепцию “приватное API”
А, в это смысле
источник

DL

Dzmitry Lukashanets in Android Guards
Да, от этих private key or  secret key
источник

DL

Dzmitry Lukashanets in Android Guards
Толку не много
источник