Size: a a a

2020 November 03

I

Ivan in Android Guards
источник

I

Ivan in Android Guards
получается нельзя залистить содержимое каталога /data/app (Хотя можно другими способами)


но если знаешь конкретный путь — входи
источник

0

0x1de in Android Guards
Dmitriy
всё гораздо проще
Можно на код взглянуть. По установленным получается просмотр?
источник

D

Dmitriy in Android Guards
0x1de
Можно на код взглянуть. По установленным получается просмотр?
        packageManager.getInstalledApplications(0).forEach {
           Timber.d(it.sourceDir)
       }
источник

0

0x1de in Android Guards
Dmitriy
        packageManager.getInstalledApplications(0).forEach {
           Timber.d(it.sourceDir)
       }
Благодарю
источник

D

Dmitriy in Android Guards
0x1de
Благодарю
специально на скрине его включил, если что
источник

A

ABI in Android Guards
Dmitriy
        packageManager.getInstalledApplications(0).forEach {
           Timber.d(it.sourceDir)
       }
В 10ке вроде это уже не получится
источник

D

Dmitriy in Android Guards
ABI
В 10ке вроде это уже не получится
на 10 проверил. вот с 11 уже всё
источник

A

ABI in Android Guards
Dmitriy
на 10 проверил. вот с 11 уже всё
значит в 10ке что то другое закрыли ) но всё равно печально (
источник

m

main in Android Guards
Всем добрый вечер! Кто-нибудь пользовался библиотеками поиска фрилы?
https://github.com/darvincisec/DetectFrida
https://github.com/b-mueller/frida-detection-demo
Есть шанс, что их не обойдут?
источник

C☭

Chadwick ☭ in Android Guards
main
Всем добрый вечер! Кто-нибудь пользовался библиотеками поиска фрилы?
https://github.com/darvincisec/DetectFrida
https://github.com/b-mueller/frida-detection-demo
Есть шанс, что их не обойдут?
+
источник

m

main in Android Guards
О круто. Какой дашь отзыв?
источник

C☭

Chadwick ☭ in Android Guards
main
О круто. Какой дашь отзыв?
не.. я за то чтобы получить тоже ответ на сий вопрос ))) у меня сие стоит уже давно в туду прикрутить...
источник

m

main in Android Guards
Chadwick ☭
не.. я за то чтобы получить тоже ответ на сий вопрос ))) у меня сие стоит уже давно в туду прикрутить...
Ааа) вдруг кто есть из 842 участников юзает ее)
источник

C☭

Chadwick ☭ in Android Guards
main
Ааа) вдруг кто есть из 842 участников юзает ее)
но при перераспаковке и реверсе. разве любую секурную фичу нельзя заNOOPить?
источник

m

main in Android Guards
Не могу знать (
источник

A

Anymy in Android Guards
0x1de
Что касается вопроса про др веб. Я предполагал что антивирусы проходят сертификацию у гугла и получают сертификат с повышенным привилегиями для доступа к внутренним папкам приложений чтобы правильно идентифицировать вирусы. Получается у них доступа нет к data/data. Но тогда выходит что любое приложение может читать data/app чужого приложения?
Все просто карл, любая сторонняя апа без разрешений может достать твой апк с устройства просто скопировав /data/app/you.app/base.apk а уже распаковав его получит и классес декс и либы и манифест и что хочешь
источник

R

Rtem in Android Guards
Chadwick ☭
но при перераспаковке и реверсе. разве любую секурную фичу нельзя заNOOPить?
Можно конечно =) Но для этого есть другие техники =)
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Можно конечно =) Но для этого есть другие техники =)
я имею ввиду, что что-бы мы не наделали для защиты, все можно прореверсить и занупить или заменить на чтото свое, что возвращыет негативный ответ на детект
источник

C☭

Chadwick ☭ in Android Guards
насколько поможет платное решение по обфускации кода и ресурсов? в качестве защиты от скана на наличие определенных видов детекта
источник