Size: a a a

2021 February 19

ES

Egor Sigolaev in Android Guards
Ярослав
напиши что надо то, можно в  личку, у меня вроде еще инстумент для вскрытия юньки остался
Я просто вопросы задаю, на будущее )
источник

R

Rtem in Android Guards
Вопрос слишком абстрактный
источник

A

Anymy in Android Guards
Rtem
С чего бы это? Взять декомпилятор шарпа и вполне себе. Там же тоже виртуальная машина. Разве нет?
Ярослав говорит что раньше юнити действительно конвертировал все в c# и его можно было смотреть и редачить в dnSpy например. Теперь юнити так не делает, он переводит свой код не в c# а в .so нативную библиотеку. Приличную по размеру кстати. Покопаться можно но сильно сложнее чем раньше
источник

R

Rtem in Android Guards
Anymy
Ярослав говорит что раньше юнити действительно конвертировал все в c# и его можно было смотреть и редачить в dnSpy например. Теперь юнити так не делает, он переводит свой код не в c# а в .so нативную библиотеку. Приличную по размеру кстати. Покопаться можно но сильно сложнее чем раньше
Хитрожопые какие =)
источник

ES

Egor Sigolaev in Android Guards
Rtem
1001 способ )
Ну например? Где вообще найти все методы и как понять, с какого начать тестировать?
источник

R

Rtem in Android Guards
Egor Sigolaev
Ну например? Где вообще найти все методы и как понять, с какого начать тестировать?
https://owasp.org/www-project-top-ten/ - начни отсюда
источник

Я

Ярослав in Android Guards
Rtem
Хитрожопые какие =)
это еще по дефолту, там есть реально хитрожопое
источник

ES

Egor Sigolaev in Android Guards
Спасибо
источник

S

Serv in Android Guards
Egor Sigolaev
А если брать бек, то кроме инъекции и дос / ддос атак, как ломануть сервер можно?
А каким образом ддос атака взломает сервак?
источник

ES

Egor Sigolaev in Android Guards
Serv
А каким образом ддос атака взломает сервак?
Положит, не совсем корректно выразился
источник

D

Denys in Android Guards
Товарищ майор, перелогинтесь.
источник

R

Rtem in Android Guards
😄
источник

Я

Ярослав in Android Guards
Ярослав
это еще по дефолту, там есть реально хитрожопое
хорошо что если будет обфускция, но щас кейс защит это обфускаяция + шифрование global-metadata.dat(чтобы не дампили) + проверка хешей libil2cpp.so + проверка подписи апк(или другая валидация апк).  Это такой средний набор) Он может быть еще увеличен до всяких пакеров. Хитрожопость в плане защит игр лучше чем в приложениях. Да и сколько я видел пакеров они от части для игр создавали)
источник

R

Rtem in Android Guards
Ярослав
хорошо что если будет обфускция, но щас кейс защит это обфускаяция + шифрование global-metadata.dat(чтобы не дампили) + проверка хешей libil2cpp.so + проверка подписи апк(или другая валидация апк).  Это такой средний набор) Он может быть еще увеличен до всяких пакеров. Хитрожопость в плане защит игр лучше чем в приложениях. Да и сколько я видел пакеров они от части для игр создавали)
Ну игры это почти всегда прямой профит, поэтому есть смысл заморачиваться. С приложениями почти всегда профит косвенный
источник

R

Rtem in Android Guards
Т.е. они часто - приятное дополнение к сервису. Нежели какой-то объект прямых продаж
источник

Я

Ярослав in Android Guards
Rtem
Ну игры это почти всегда прямой профит, поэтому есть смысл заморачиваться. С приложениями почти всегда профит косвенный
да, все так, деньги рекой ж не льются с приложения, чем с игры. Значит надо минимизировать возможность взлома, чтобы не начали убегать мешки с деньгами пользователи из-за нечестных игроков
источник

Я

Ярослав in Android Guards
да и сами по себе игры всегда так устроены, что их не каждый сможет вскрыть, мне очень не нравились игры написанные на lua, уж там все там так намудрено что чорт ногу сломит. Есть всякие специфические движки, которые будешь ковырять месяц, но тот ,кому надо то добьется своего))).
источник

R

Rtem in Android Guards
Ага. Пишут же читы всякие =) Хотя я уже так далек от мира игр, что даже не знаю что там вообще происходит.
источник

Я

Ярослав in Android Guards
Rtem
Ага. Пишут же читы всякие =) Хотя я уже так далек от мира игр, что даже не знаю что там вообще происходит.
порой посмотришь, что там проиходит и думаешь, мы не тем занимаемся, ахахах
источник

Я

Ярослав in Android Guards
честно говоря игр на даном движке практически не видел. В основном это unity, cocos2d, unreal engine. Unreal только в крупных разрабов видел, ибо дорогой и сложный))
источник