Size: a a a

2021 February 06

S

Serv in Android Guards
ID:127301141
Вот такая статья есть про анализ только.
Сам дела не имел :)

https://t.me/mobile_appsec_world/223
Telegram
Mobile AppSec World
Анализ кроссплатформенных приложений

Интересная статья про реверс и статический анализ React Native приложений.

Автор рассказывает про различные способы анализа, модификации и исследования приложений с использованием Hermes и без него.

В примерах также есть ссылка на несколько тестовых apk, на которых можно попробовать в статье методики или попробовать решить самому! Там как раз есть лаба с чистым js и с использованием "Гермеса".

Нравится заключение автора, что использование Hermes не имеет минусов, за исключением более сложного реверса (There is no disadvantage to enabling it (except making it hard to perform reverse engineering)), но что-то мне очень слабо верится в это, должны быть подводные камни, иначе это просто нечестно 😁

Вообще, достаточно интересная статья, заставляет походить по кросс-ссылкам и почитать побольше про этот механизм)

#ReactNative #Android #iOS #Reverse #js
Я видел её
Спасибо
источник
2021 February 07

S

Serv in Android Guards
а есть способ загнать реакт апку под дебаг
может кто то делал такое?
а то у меня что то не получается
источник

R

Rtem in Android Guards
Никто не встречал аналога APKLab(https://apklab.surendrajat.xyz/) под IntellijIDEA/AndroidStudio?
источник

Я

Ярослав in Android Guards
А зачем оно в студии:) в студии есть только встроенный анализатор апк и плагин   Smali Idea.
источник

R

Rtem in Android Guards
Ярослав
А зачем оно в студии:) в студии есть только встроенный анализатор апк и плагин   Smali Idea.
В студии поянтно, что есть. Я к тому, что. хотелось бы иметь в студии эти возможности в виде плагина.
источник

R

Rtem in Android Guards
Так-то эта тула ничего космического не делает, это понятно
источник

Я

Ярослав in Android Guards
Ну в теории написать такое можно, но надо ли:)
источник

Я

Ярослав in Android Guards
Я просто хотел бы знать какие проблемы будет решать этот условный плагин 🤔 Написал приложениие и сразу же в студии разобрал😐
источник

R

Rtem in Android Guards
Ярослав
Я просто хотел бы знать какие проблемы будет решать этот условный плагин 🤔 Написал приложениие и сразу же в студии разобрал😐
Так ровно те же проблемы, что решает APKLab. Просто в AS мне кажется эту тему можно прямо хорошо раскачать, т.к. есть много тулинга вокруг и есть возможность работать с ручками из самой платформы Intellij.
источник

R

Rtem in Android Guards
Как раз размышляю о том, что может надо такое написать. Вот  решил поискать аналоги для начала
источник

Я

Ярослав in Android Guards
Find Usage и Goto Declaration этот тулинг?😏
источник

R

Rtem in Android Guards
Ярослав
Find Usage и Goto Declaration этот тулинг?😏
Я скорее про абстракции над AST и вот этим всем
источник

R

Rtem in Android Guards
Но Find Usages дорогого стоит!
источник

D

Dmitriy in Android Guards
Rtem
В студии поянтно, что есть. Я к тому, что. хотелось бы иметь в студии эти возможности в виде плагина.
типа так?)
источник

R

Rtem in Android Guards
Dmitriy
типа так?)
"Типа" =) Но хотелось бы иметь более развесистый тулинг )
источник

R

Rtem in Android Guards
А не просто вызов apktool 😉
источник

D

Dmitriy in Android Guards
Rtem
"Типа" =) Но хотелось бы иметь более развесистый тулинг )
источник

R

Rtem in Android Guards
Да я знаю про это )
источник

R

Rtem in Android Guards
Речь как раз о том, что это не совсем то, что хотелось бы иметь
источник
2021 February 08

NK

ID:0 in Android Guards
Вышла статья от Паши Васильева, с которым мы общались недавно в подкасте.

В статье подробно рассказывается, что плохого можно сделать с вашим телефоном если на нем разблокирован загрузчик. Всем любителям "root это мой выбор, я хочу решать сам!" посвящается 😉

Как говорил ранее - рекомендую прочитать ее всем, независимо от вашего уровня. Она реально крутая.

https://habr.com/ru/post/541190/
источник