Size: a a a

2020 September 22

C☭

Chadwick ☭ in Android Guards
Rtem
adb backup -f backup.ab -noapk com.company.mycoolapp - или там конкретную апу
а вытащить потом эти данные как?

только через -> Type in “adb restore <filepath>/backup.ab“?
источник

R

Rtem in Android Guards
dd if=backup.ab bs=1 skip=24 | python -c "import zlib,sys;sys.stdout.buffer.write(zlib.decompress(sys.stdin.buffer.read()))" | tar -xvf -
источник

R

Rtem in Android Guards
вот так =) из личного архива тебе подгон))
источник

R

Rtem in Android Guards
dd if=backup.ab bs=1 skip=24 | python -c "import zlib,sys;sys.stdout.write(zlib.decompress(sys.stdin.read()))" | tar -xvf -

dd if=backup.ab bs=24 skip=1| python -c "import zlib,sys;sys.stdout.buffer.write(zlib.decompress(sys.stdin.buffer.read()))" > bakup.tar
источник

R

Rtem in Android Guards
И вот пара вариантов еще если тот не заведется
источник

R

Rtem in Android Guards
Ну или изобрети свой. Основная суть в том, что тебе нужно сварить из этого архив через утилиту dd, а потом его распаковать
источник

C☭

Chadwick ☭ in Android Guards
источник

m

main in Android Guards
Rtem
main так, давай еще раз по твоей проблеме. Тебе нужно расшифровать данные. Ты не можешь этого сделать. Пришлю сюда (или в приват) мне следующее:

ключ, вектор инициализации и сами данные. Если там много таких наборов, то естестенно пришли те, которые вместе =)
Спасибо за наводки. Все сделал) Добра тебе
источник

R

Rtem in Android Guards
main
Спасибо за наводки. Все сделал) Добра тебе
источник

NK

ID:0 in Android Guards
Казалось бы, еще одна статья про биометрическую аутентификацию в Android... Но нет. В этой даются полезные пояснения по новым классам аутентификации, которые появились в Android 11.

#4developers #biometric

https://proandroiddev.com/biometrics-in-android-50424de8d0e
источник
2020 September 23

C☭

Chadwick ☭ in Android Guards
@OxFi5t  где б взять такой чеклист?
https://www.youtube.com/watch?v=BbygfeMZGj4&t=4326s
YouTube
Дао пентестера
Работа пентестера для многих людей выглядит чем-то таинственным и захватывающим. Километры вводимых в терминале команд, килобайты кода и виртуальные небоскребы хранилищ данных... Ну и вся прочая ерунда, которую показывают в кино. Мы же поговорим с реальными людьми для которых пентест это повседневная работа. Обсудим особенности пентеста под Android и iOS и разберемся в типовых инструментах мобильного пентестера. Также выясним как войти в эту профессию с нуля или прийти из соседней области, как развиваться после входа и как выйти на пенсию имея в гараже Ламборгини, а не долги по ипотеке.

Гости выпуска: Николай (Positive Technologies) и Андрей (независимый эксперт)

0:00 Очередное нудное вступление
0:38 Гости представляются и рассказывают о себе
8:19 Разбираемся в предпочтениях по операционным системам и выясняем, что безопаснее Android или iOS
16:29 Вопрос про необходимость математики в пентестах
20:56 Говорим о "джентльменском наборе" софта, который гости применяют в работе
38:17 Вопрос про эмуляторы и SSL…
источник

R

Rtem in Android Guards
Chadwick ☭
@OxFi5t  где б взять такой чеклист?
https://www.youtube.com/watch?v=BbygfeMZGj4&t=4326s
YouTube
Дао пентестера
Работа пентестера для многих людей выглядит чем-то таинственным и захватывающим. Километры вводимых в терминале команд, килобайты кода и виртуальные небоскребы хранилищ данных... Ну и вся прочая ерунда, которую показывают в кино. Мы же поговорим с реальными людьми для которых пентест это повседневная работа. Обсудим особенности пентеста под Android и iOS и разберемся в типовых инструментах мобильного пентестера. Также выясним как войти в эту профессию с нуля или прийти из соседней области, как развиваться после входа и как выйти на пенсию имея в гараже Ламборгини, а не долги по ипотеке.

Гости выпуска: Николай (Positive Technologies) и Андрей (независимый эксперт)

0:00 Очередное нудное вступление
0:38 Гости представляются и рассказывают о себе
8:19 Разбираемся в предпочтениях по операционным системам и выясняем, что безопаснее Android или iOS
16:29 Вопрос про необходимость математики в пентестах
20:56 Говорим о "джентльменском наборе" софта, который гости применяют в работе
38:17 Вопрос про эмуляторы и SSL…
О каком чеклисте речь?
источник

C☭

Chadwick ☭ in Android Guards
Rtem
О каком чеклисте речь?
о минимальном чеклисте проверки моб.приложения во время проведения пентеста
источник

YS

Yury Shabalin in Android Guards
Chadwick ☭
о минимальном чеклисте проверки моб.приложения во время проведения пентеста
MASVS есть :) вполне неплох)
источник

AI

Alexey Illarionov in Android Guards
Chadwick ☭
о минимальном чеклисте проверки моб.приложения во время проведения пентеста
источник

C☭

Chadwick ☭ in Android Guards
Yury Shabalin
MASVS есть :) вполне неплох)
спасибо!
источник

C☭

Chadwick ☭ in Android Guards
спасибо!
источник

SP

Sebastian Pereiro in Android Guards
Chadwick ☭
@OxFi5t  где б взять такой чеклист?
https://www.youtube.com/watch?v=BbygfeMZGj4&t=4326s
YouTube
Дао пентестера
Работа пентестера для многих людей выглядит чем-то таинственным и захватывающим. Километры вводимых в терминале команд, килобайты кода и виртуальные небоскребы хранилищ данных... Ну и вся прочая ерунда, которую показывают в кино. Мы же поговорим с реальными людьми для которых пентест это повседневная работа. Обсудим особенности пентеста под Android и iOS и разберемся в типовых инструментах мобильного пентестера. Также выясним как войти в эту профессию с нуля или прийти из соседней области, как развиваться после входа и как выйти на пенсию имея в гараже Ламборгини, а не долги по ипотеке.

Гости выпуска: Николай (Positive Technologies) и Андрей (независимый эксперт)

0:00 Очередное нудное вступление
0:38 Гости представляются и рассказывают о себе
8:19 Разбираемся в предпочтениях по операционным системам и выясняем, что безопаснее Android или iOS
16:29 Вопрос про необходимость математики в пентестах
20:56 Говорим о "джентльменском наборе" софта, который гости применяют в работе
38:17 Вопрос про эмуляторы и SSL…
источник

C☭

Chadwick ☭ in Android Guards
🍻
источник
2020 September 24

C☭

Chadwick ☭ in Android Guards
насколько критично использование touch-/face-ID & Fingerprint для банковского приложения?
источник