Size: a a a

2020 December 28

R

Rtem in Android Guards
Artyom Dorosh
Видео приватно. :(
источник

A

Anymy in Android Guards
ID:0
Если сегодня к вечеру соберусь с силами, то сделаю стрим про хранение API ключей в нативном коде и покажу как это все оттуда достать без особых проблем.  Разбор будет по мотивам статьи, которая недавно появилась в чате и, к моему удивлению, вызвала какие-то обсуждения даже.

https://youtu.be/jW5AoiIZlO8
:) Нужно просто было дабл клик на либе) По иконке гидра открывается без файла)
источник

A

Anymy in Android Guards
ID:0
Если сегодня к вечеру соберусь с силами, то сделаю стрим про хранение API ключей в нативном коде и покажу как это все оттуда достать без особых проблем.  Разбор будет по мотивам статьи, которая недавно появилась в чате и, к моему удивлению, вызвала какие-то обсуждения даже.

https://youtu.be/jW5AoiIZlO8
Префикса Java у экспорта не будет, если функции в JNI_OnLoad зарегистрировать через register_native (дословно не помню названия). Тогда в экспорте не будет Java_blablabla_some
источник

A

Anymy in Android Guards
Сорри, смотрю и комментирую сразу
источник

A

Anymy in Android Guards
В калабасе пуэр или мате?)
источник

A

Anymy in Android Guards
параноид для java онли, и jeb расшифрует и покажет строки нормально
источник

D

Dmitriy in Android Guards
интересно, только у меня шрифт превратился в почти нечитабельное местами? (качество 720р, максимальное)
источник

Y

YorkIsMine in Android Guards
Привет. Скачал одну вирусню, чтобы увидеть как работают и нашел один интересный функционал: когда юзер через настройки хочет удалить приложения, то при заходе на экран удаления вирусного приложения, то вирус выбрасывает тебя в лаунчер и так постоянно. Как такое они реализовали?
источник

R

Rtem in Android Guards
Anymy
:) Нужно просто было дабл клик на либе) По иконке гидра открывается без файла)
Ага, чёт тупанул
источник

R

Rtem in Android Guards
Anymy
В калабасе пуэр или мате?)
Пуэр не делается в калабасах, это другая традиция ;)
источник

R

Rtem in Android Guards
Dmitriy
интересно, только у меня шрифт превратился в почти нечитабельное местами? (качество 720р, максимальное)
С качеством подумаю что-то. Это был экспериментальный сетап для стрима и ещё не всё отладил. Благодарю за обратную связь.
источник

D

Dmitriy in Android Guards
Rtem
С качеством подумаю что-то. Это был экспериментальный сетап для стрима и ещё не всё отладил. Благодарю за обратную связь.
ещё может это пригодится
источник

R

Rtem in Android Guards
Dmitriy
ещё может это пригодится
Я знаю про эту штуку, для начала поиграю с качеством видео, т.к. размер шрифта там в нормально глазами читается, но из-за "мыла" видимо хочется шрифт побольше.
источник

0

0x1de in Android Guards
YorkIsMine
Привет. Скачал одну вирусню, чтобы увидеть как работают и нашел один интересный функционал: когда юзер через настройки хочет удалить приложения, то при заходе на экран удаления вирусного приложения, то вирус выбрасывает тебя в лаунчер и так постоянно. Как такое они реализовали?
Accessibility service
источник

0

0x1de in Android Guards
Интересный стрим. Тут выше вопрос про фриду задавали. Понятное дело detectfrida не панацея. Работает без рута, gmain в proc можно переименовать. У меня возник вопрос, может ли frida работать без usb debugging?
В приложении детектить включён ли debug, в случае если да то не инициировать получение ключа с сервера. В нативе реализовать проверку подписи чтобы не перепаковали апк?
источник

Я

Ярослав in Android Guards
YorkIsMine
Привет. Скачал одну вирусню, чтобы увидеть как работают и нашел один интересный функционал: когда юзер через настройки хочет удалить приложения, то при заходе на экран удаления вирусного приложения, то вирус выбрасывает тебя в лаунчер и так постоянно. Как такое они реализовали?
Оу интересно🤔
источник

RS

Roman Saltanov in Android Guards
0x1de
Интересный стрим. Тут выше вопрос про фриду задавали. Понятное дело detectfrida не панацея. Работает без рута, gmain в proc можно переименовать. У меня возник вопрос, может ли frida работать без usb debugging?
В приложении детектить включён ли debug, в случае если да то не инициировать получение ключа с сервера. В нативе реализовать проверку подписи чтобы не перепаковали апк?
Может, есть использовать Frida-gadget, но, по идее, запрет перепаковки поможет
источник

Я

Ярослав in Android Guards
Да, перепакован апк без переподписи уже не установить, особенно если там использовалась подпись v2 и выше
источник

Я

Ярослав in Android Guards
0x1de
Интересный стрим. Тут выше вопрос про фриду задавали. Понятное дело detectfrida не панацея. Работает без рута, gmain в proc можно переименовать. У меня возник вопрос, может ли frida работать без usb debugging?
В приложении детектить включён ли debug, в случае если да то не инициировать получение ключа с сервера. В нативе реализовать проверку подписи чтобы не перепаковали апк?
Хотя ходят слухи,  что все эти валилации можно обойти с помощью той же фриды. Вот бы создать такой крекми со всем обвесом на всякие валилации от проверки на подпись до проверки на фриду и проверить ли реально можна всё обойти через фриду😏
источник

R

Rtem in Android Guards
Roman Saltanov
Может, есть использовать Frida-gadget, но, по идее, запрет перепаковки поможет
А как ты запретишь парепаковку?
источник