Size: a a a

2020 September 13

EA

Evgeny AcindaZ in Android Guards
Плюс дофига раз упоминающийся в статье Google Play это не плацебо, так как например на последних Huawei нет GP
источник

R

Rtem in Android Guards
@NicknameMissed вот ты сам и ответил на свой вопрос :)
источник

EA

Evgeny AcindaZ in Android Guards
Я спрашивал как от него защититься или детектить то что он меняет что то в памяти)
источник

R

Rtem in Android Guards
Evgeny AcindaZ
Я спрашивал как от него защититься или детектить то что он меняет что то в памяти)
Я тебе дал несколько советов. Ты сказал, что они не работают, но при этом не описал модель злоумышленника от которого ты защищаешься. Мои советы работают на некоторых моделях, но не на всех. И да, нет ничего что работает на всех.
источник

EA

Evgeny AcindaZ in Android Guards
Да, извини, сейчас уточню)
источник

EA

Evgeny AcindaZ in Android Guards
Расклад такой:
Бесполезно детектить по пакету, активити, сервисам, пермишнам и всему прочему из манифеста.
Рут скрывается плюс наличие рута не гарантирует что игрок читерит.
На  Huawei нет GP, поэтому, как минимум, для них не катит SafetyNet attestation.
Есть идеи как защищаться или детектить факт изменения значений в памяти извне?
источник

NK

Nikita Kulikov in Android Guards
Никак
источник

NK

Nikita Kulikov in Android Guards
)))
источник

NK

Nikita Kulikov in Android Guards
Можно усложнить, например
источник

R

Rtem in Android Guards
Evgeny AcindaZ
Расклад такой:
Бесполезно детектить по пакету, активити, сервисам, пермишнам и всему прочему из манифеста.
Рут скрывается плюс наличие рута не гарантирует что игрок читерит.
На  Huawei нет GP, поэтому, как минимум, для них не катит SafetyNet attestation.
Есть идеи как защищаться или детектить факт изменения значений в памяти извне?
Я понял твою проблему, но ты опять не описал модель злоумышленника :) Опиши того, от кого ты собираешься защищаться, так станет понятнее, что тебе посоветовать.
источник
2020 September 14

AI

Alexey Illarionov in Android Guards
Как думаете, такой подход может быть полезен для анализа приложений? https://github.com/lucapiccolboni/crylogger
источник

AI

Alexey Illarionov in Android Guards
Если кратко, то они хукаются ко всем вызовам крипто-API, собирают их вызовы в логи и затем анализируют эти логи отдельной утилитой
источник

R

Rtem in Android Guards
Alexey Illarionov
Если кратко, то они хукаются ко всем вызовам крипто-API, собирают их вызовы в логи и затем анализируют эти логи отдельной утилитой
Теоретически это может быть полезно для side-channel атак на какие-то определенные устройства. Но для системных криптографических библиотек ты не увидишь логов в продакшене, они будут вырезаны прогардом
источник

NK

Nikita Kulikov in Android Guards
источник

R

Rtem in Android Guards
источник

m

main in Android Guards
Надо на такие каналы жалобы подавать, +10 будет и канал блокируют
источник

R

Rtem in Android Guards
main
Надо на такие каналы жалобы подавать, +10 будет и канал блокируют
Зарепортил
источник

K

Kasem in Android Guards
А телеграм вообще репорт рассматривают ?
источник

K

Kasem in Android Guards
Телеграмм аля анонимность и ТД
источник

m

main in Android Guards
Kasem
А телеграм вообще репорт рассматривают ?
Да, если есть жалобы и контакт действительно запрещённый
источник