Size: a a a

2020 November 03

R

Rtem in Android Guards
Chadwick ☭
насколько поможет платное решение по обфускации кода и ресурсов? в качестве защиты от скана на наличие определенных видов детекта
Поможет, ковыряться будет сложнее
источник

A

Anymy in Android Guards
main
Всем добрый вечер! Кто-нибудь пользовался библиотеками поиска фрилы?
https://github.com/darvincisec/DetectFrida
https://github.com/b-mueller/frida-detection-demo
Есть шанс, что их не обойдут?
Макс пользовался в своем проекте-игре/кракми про петьку и василий ивановича. Обойти можно, зависит от желания и мотивации. Поищи в моих постах про ее реверс.
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Поможет, ковыряться будет сложнее
но не спасет... так?)
источник

R

Rtem in Android Guards
Chadwick ☭
но не спасет... так?)
От мотивированного реверсера ничего не спасет =) Но у него еще должна появиться мотивация. Тут куча факторов
источник

R

Rtem in Android Guards
С завидной регулярностью этот вопрос возникает. Дойдут руки, сделаю полный разбор этой истории про “зачем защищать если все поломают"
источник

A

Anymy in Android Guards
Спасет только одно, все делать на сервере а клиенту показывать картинку с сервера. Все остальное только усложнит.
источник

C☭

Chadwick ☭ in Android Guards
Rtem
От мотивированного реверсера ничего не спасет =) Но у него еще должна появиться мотивация. Тут куча факторов
наши пентестеры почему то запрашивают только дебажную версию апк... хочу им в след раз поставу сделать и отправить продуктовую с секурными плагинами)) и докрутить пару рут детектов, которых в рутбире нет + еще и фрид-детект запилить с этих двух реп...
источник

C☭

Chadwick ☭ in Android Guards
Rtem
С завидной регулярностью этот вопрос возникает. Дойдут руки, сделаю полный разбор этой истории про “зачем защищать если все поломают"
если можно 2-3ч мастер класс на ютубе)
источник

C☭

Chadwick ☭ in Android Guards
с POCами )
источник

A

Anymy in Android Guards
Chadwick ☭
наши пентестеры почему то запрашивают только дебажную версию апк... хочу им в след раз поставу сделать и отправить продуктовую с секурными плагинами)) и докрутить пару рут детектов, которых в рутбире нет + еще и фрид-детект запилить с этих двух реп...
Все просто, они хотят облегчить себе жизнь, но если справятся без обфускации значит баг есть и в обфусцированной просто его сложнее увидеть. Ты нам кидай, мы потестим)
источник

A

Andrei in Android Guards
Ivan
получается нельзя залистить содержимое каталога /data/app (Хотя можно другими способами)


но если знаешь конкретный путь — входи
источник

A

Andrei in Android Guards
На 11ом получилось, mixplorer
источник

C☭

Chadwick ☭ in Android Guards
Anymy
Все просто, они хотят облегчить себе жизнь, но если справятся без обфускации значит баг есть и в обфусцированной просто его сложнее увидеть. Ты нам кидай, мы потестим)
учту!
источник

A

Anymy in Android Guards
Chadwick ☭
наши пентестеры почему то запрашивают только дебажную версию апк... хочу им в след раз поставу сделать и отправить продуктовую с секурными плагинами)) и докрутить пару рут детектов, которых в рутбире нет + еще и фрид-детект запилить с этих двух реп...
А вообще что за мода наказывать за рут путем его поиска и отлова? Каждый волен сам решать юзать его или нет. Даже банки отказались от блоков своих апп при наличии рута. Просто внимательнее относятся к транзакциям
источник

R

Rtem in Android Guards
Chadwick ☭
если можно 2-3ч мастер класс на ютубе)
На МК это не тянет, но что-то структурированное попробую выдать
источник

C☭

Chadwick ☭ in Android Guards
Anymy
А вообще что за мода наказывать за рут путем его поиска и отлова? Каждый волен сам решать юзать его или нет. Даже банки отказались от блоков своих апп при наличии рута. Просто внимательнее относятся к транзакциям
наш клиент заставил снять защиту от рута.. но показывать предупреждение... (ЗЫ: банковское/страховое приложение)..
источник

C☭

Chadwick ☭ in Android Guards
Anymy
А вообще что за мода наказывать за рут путем его поиска и отлова? Каждый волен сам решать юзать его или нет. Даже банки отказались от блоков своих апп при наличии рута. Просто внимательнее относятся к транзакциям
а толку, если можно угнать аккаунт и все потом перевести в тихую...
источник

Sergey λ in Android Guards
Andrei
На 11ом получилось, mixplorer
Значит targetSDK ниже 30.
Через год GP обяжет ставить таргет 30 и тогда перестанет работать.
источник

Я

Ярослав in Android Guards
Rtem
От мотивированного реверсера ничего не спасет =) Но у него еще должна появиться мотивация. Тут куча факторов
Да:) если реально софт такой что вскрыть надо, то поломают, а если очередной шлак под видом ещё одного видео/фото редактора/обучалки языков, то нахер надо
источник

A

Anymy in Android Guards
Chadwick ☭
наш клиент заставил снять защиту от рута.. но показывать предупреждение... (ЗЫ: банковское/страховое приложение)..
Правильно сделал, так дойдем до того что будем говорить что на тлф ставить что нет, в конце концов в чем ходить и что носить на законодательном уровне начнут устанавливать. Я это представляю... "В смоленске губернатор подписал указ что с 1 января 2030 года все жители по вторникам должны носить только черное нижнее белье, и белые носки. Для нарушителей штраф..."
источник