Size: a a a

2021 January 15

R

Rtem in Android Guards
Кстати, это неплохая стратегия. На самом крайнем слое защиты разместить длинное обращение к атакующему типа "да нахер оно тебе надо, приходи лучше к нам работать" =)
источник

m

main in Android Guards
Ага, сразу зубы показать =)
источник

m

main in Android Guards
А как быть, если расшифровка идет внутри so файла, а на выход отдается уже расшифрованные данные? декомпилить so файл?
источник

S

Serv in Android Guards
main
А как быть, если расшифровка идет внутри so файла, а на выход отдается уже расшифрованные данные? декомпилить so файл?
+
источник

Я

Ярослав in Android Guards
main
тук тук. Нашел в одном приложении
Видно что реверсом не занимаешся, не раз подробное встречал
источник

R

Rtem in Android Guards
main
А как быть, если расшифровка идет внутри so файла, а на выход отдается уже расшифрованные данные? декомпилить so файл?
Frida как вариант
источник

R

Rtem in Android Guards
Ну и смотря какую задачу ты хочешь решить
источник

m

main in Android Guards
Rtem
Frida как вариант
Понял, спасибо
источник

A

ABI in Android Guards
Serv
В одной приле ключ был "#ленРуслана"😂
А если снифнуть баду
То в хедерах респонса
Есть мейл на который просят кинуть резюме😁😄
Ага, и потом статья за реверсинг 😂 ибо гденить в соглашении прописано что низя прогнать/прослушивать и т.д.
источник

S

Serv in Android Guards
ABI
Ага, и потом статья за реверсинг 😂 ибо гденить в соглашении прописано что низя прогнать/прослушивать и т.д.
Ну да ну да
источник

0

0x1de in Android Guards
Rtem
Кстати, это неплохая стратегия. На самом крайнем слое защиты разместить длинное обращение к атакующему типа "да нахер оно тебе надо, приходи лучше к нам работать" =)
Ну или ссылку на сайт, по ней из любопытства все равно перейдёт, по логам потом понять можно будет сломали или нет
источник

R

Rtem in Android Guards
0x1de
Ну или ссылку на сайт, по ней из любопытства все равно перейдёт, по логам потом понять можно будет сломали или нет
Отличная мысль да =) Этакий honeypot
источник

R

Rtem in Android Guards
Ссылка сразу на зум, а там рекрутер и тимлид ждут 😄
источник

ИК

Игорь К in Android Guards
Ну если это тру хацекр то у него будет впн через занзибар:)
источник

R

Rtem in Android Guards
Игорь К
Ну если это тру хацекр то у него будет впн через занзибар:)
А ханипот не обязательно должен тебя как-то тебя напрямую деанонить. Можно разные сценарии придумать.
источник

0

0x1de in Android Guards
Rtem
А ханипот не обязательно должен тебя как-то тебя напрямую деанонить. Можно разные сценарии придумать.
А это и не нужно. Сам факт что расковыряли уже даёт многое
источник

R

Rtem in Android Guards
0x1de
А это и не нужно. Сам факт что расковыряли уже даёт многое
Да. Это был ответ на другой вопрос же =)
источник

ИК

Игорь К in Android Guards
Но вобще, насколко я понимаю, мало ли что у них в соглашении написано. тут рулит УК РФ. А если приложение с баг баунти так там вобще оферта на взлом
источник

A

ABI in Android Guards
Игорь К
Но вобще, насколко я понимаю, мало ли что у них в соглашении написано. тут рулит УК РФ. А если приложение с баг баунти так там вобще оферта на взлом
Так это ещё надо уточнить, есть или нет эта оферта
источник

YS

Yury Shabalin in Android Guards
Тут скользский вопрос, насколько я помню
источник