Size: a a a

2020 November 03

C☭

Chadwick ☭ in Android Guards
Anymy
Правильно сделал, так дойдем до того что будем говорить что на тлф ставить что нет, в конце концов в чем ходить и что носить на законодательном уровне начнут устанавливать. Я это представляю... "В смоленске губернатор подписал указ что с 1 января 2030 года все жители по вторникам должны носить только черное нижнее белье, и белые носки. Для нарушителей штраф..."
мне сие вообще не нравится... и после апгрейда плагина на рут-детект хочу им написать, чтобы пересмотрели политику безопасности еще раз... иначе на кой мне неделями сидеть и лопатить секурные заплатки, если в конце концов я покажу юзеру попапку "Ups... Hacker detected" и дать ему дальше ковыряться в коде... где ссуть то? )
источник

Я

Ярослав in Android Guards
А чё там такого защищать🌚
источник

A

Anymy in Android Guards
Chadwick ☭
мне сие вообще не нравится... и после апгрейда плагина на рут-детект хочу им написать, чтобы пересмотрели политику безопасности еще раз... иначе на кой мне неделями сидеть и лопатить секурные заплатки, если в конце концов я покажу юзеру попапку "Ups... Hacker detected" и дать ему дальше ковыряться в коде... где ссуть то? )
погодь, одно дело если ты задетектил подключенный дебагер, другое нашел бинарник su. Ну прикинь 30% -60% клиентов позвонят в ТП и начнут жаловаться что их аппа не работает, просто потому что у них рут. Даже сбер сейчас работает с рутом.
источник

A

Andrei in Android Guards
Sergey λ
Значит targetSDK ниже 30.
Через год GP обяжет ставить таргет 30 и тогда перестанет работать.
Да нет, 30й
источник

A

Andrei in Android Guards
источник

Sergey λ in Android Guards
значит app читать не запрещали, а Package Visibility касается только intent.resolveActivity(pm) 🤔
источник

A

Andrei in Android Guards
Выходит что так
источник

C☭

Chadwick ☭ in Android Guards
Anymy
погодь, одно дело если ты задетектил подключенный дебагер, другое нашел бинарник su. Ну прикинь 30% -60% клиентов позвонят в ТП и начнут жаловаться что их аппа не работает, просто потому что у них рут. Даже сбер сейчас работает с рутом.
так на что тогда надо аггриться и лочить приложение, а на что "закрывать" глаза?
источник

A

Anymy in Android Guards
На подключенный дебагер, трассировку, фриду в памяти, проверку подписи, crc конфигов если не шифрованные, возможно xposed в стектрейсе, ловушка га банальный метод который всегда должен возвращать фэйлс а вернул тру, возможно отслеживание одекс своей аппы (сложно). Наличие эмуляции покупок лп (если есть биллинг). Ну и всячески мешать декомпиляции.
источник

A

Anymy in Android Guards
Имя пакета проверять чтобы небыло клонов
источник

Я

Ярослав in Android Guards
Anymy
На подключенный дебагер, трассировку, фриду в памяти, проверку подписи, crc конфигов если не шифрованные, возможно xposed в стектрейсе, ловушка га банальный метод который всегда должен возвращать фэйлс а вернул тру, возможно отслеживание одекс своей аппы (сложно). Наличие эмуляции покупок лп (если есть биллинг). Ну и всячески мешать декомпиляции.
Тебя бы на стрим на канале этого чата:)))
источник

A

Anymy in Android Guards
Сам апк проверять на целостность.
источник

A

Anymy in Android Guards
Ярослав
Тебя бы на стрим на канале этого чата:)))
Не я говорить не люблю :)
источник

A

Anymy in Android Guards
Chadwick ☭
так на что тогда надо аггриться и лочить приложение, а на что "закрывать" глаза?
если крейзи защита то проверять на наличие трамполинов в начале важных системных функций ( при перехвате той же фридой начало функции переписывается на другой код, и это можно детектить). Проверять plt хедеры своих либ в памяти. Шифровать строки в нативе + java.
источник

A

Anymy in Android Guards
Проверять /proc/self/maps на наличие отладочных и трассирующих либ.
источник

A

Anymy in Android Guards
Этого будет достаточно чтобы отбить желание копаться в твоем коде у 90% людей.
источник

C☭

Chadwick ☭ in Android Guards
Anymy
Этого будет достаточно чтобы отбить желание копаться в твоем коде у 90% людей.
источник

C☭

Chadwick ☭ in Android Guards
а на что закрывать глаза? кроме детекта рута?
источник

A

Anymy in Android Guards
Так же можно использовать фреймворки для написания части либ. Типа go и flutter. Их использование пока мало изучено реверсами и т.к. большая часть в нативе то многих отталкивает.
источник

C☭

Chadwick ☭ in Android Guards
Anymy
Так же можно использовать фреймворки для написания части либ. Типа go и flutter. Их использование пока мало изучено реверсами и т.к. большая часть в нативе то многих отталкивает.
или NDK)
источник