Size: a a a

2020 November 03

D

Dmitriy in Android Guards
источник

0

0x1de in Android Guards
источник

0

0x1de in Android Guards
public void onCreate(Bundle savedInstanceState) {
   super.onCreate(savedInstanceState);
   setContentView(R.layout.main);

   File dataDir = new File("/data/app");
   File[] files = dataDir.listFiles();
   if (files == null) {
       Log.w("TestActivity", "No files found in /data/app");
   } else {
       for (File file : files) {
           Log.d("TestActivity", "file: " +file.getName());
       }
   }
}
источник

0

0x1de in Android Guards
Rtem
Напиши PoC и попробуй )
Не сработало. Без рута. Андроид 10
источник

D

Dmitriy in Android Guards
0x1de
Не сработало. Без рута. Андроид 10
Конечно, прав на листинг директории то нет, смотри скрин с правами
источник

0

0x1de in Android Guards
Ivan Purlatc
То есть по факту если АПК никак не детектится ав, и оно скачает декс, который детектится, то антивирус его не увидит
Позвольте задать вопрос. Верна ли моя гипотеза касательно того что у антивирусов есть некие сертификаты со стороны гугла с повышенными привилегиями для сканирования директорий?
источник

0

0x1de in Android Guards
Dmitriy
Конечно, прав на листинг директории то нет, смотри скрин с правами
Сейчас перепроверю с правами
источник

Я

Ярослав in Android Guards
Ivan
кстати хороший вопрос. Поставил для теста этот др.веб, он и правда делает вид, что шарится по папке /data/data/* и сканит содержимое директорий приложений. как он туда дотягивается?
В data/app/  есть read-only доступ
источник

Я

Ярослав in Android Guards
Это же где установленные приложения
источник

Я

Ярослав in Android Guards
0x1de
Позвольте задать вопрос. Верна ли моя гипотеза касательно того что у антивирусов есть некие сертификаты со стороны гугла с повышенными привилегиями для сканирования директорий?
Нет нихера у них, ни каких привелегий, кроме плей защиты или встроеных антивирусов
источник

IP

Ivan Purlatc in Android Guards
0x1de
Позвольте задать вопрос. Верна ли моя гипотеза касательно того что у антивирусов есть некие сертификаты со стороны гугла с повышенными привилегиями для сканирования директорий?
Нет
источник

Я

Ярослав in Android Guards
Ярослав
В data/app/  есть read-only доступ
Даже не так, ты в саму /data/app не перейдешь, но в /data/app/package/ можно
источник

0

0x1de in Android Guards
Dmitriy
Конечно, прав на листинг директории то нет, смотри скрин с правами
источник

0

0x1de in Android Guards
Dmitriy
Конечно, прав на листинг директории то нет, смотри скрин с правами
источник

0

0x1de in Android Guards
Dmitriy
Конечно, прав на листинг директории то нет, смотри скрин с правами
источник

0

0x1de in Android Guards
Dmitriy
Конечно, прав на листинг директории то нет, смотри скрин с правами
Права такие же дал.
источник

D

Dmitriy in Android Guards
источник

D

Dmitriy in Android Guards
всё гораздо проще
источник

D

Dmitriy in Android Guards
до андроида 11 без проблем так
источник

D

Dmitriy in Android Guards
исключить системные по флагам и готов список апк у антивируса
источник