Size: a a a

2021 March 02

R

Rtem in Android Guards
Тогда выноси логику в натив по максимуму. Ну а там уже дальше приседай с детектами недоверенного окружения и всем таким
источник

R

Rtem in Android Guards
Универсального рецепта нет, нужно смотреть на само приложение и на людей, которые его разрабатывают. Но для меня очевидно, что если нельзя на сервер, то надо в натив
источник

w

waldo in Android Guards
Rtem
Тогда выноси логику в натив по максимуму. Ну а там уже дальше приседай с детектами недоверенного окружения и всем таким
Логика уже в нативе
источник

w

waldo in Android Guards
Это не спасет я думаю
источник

R

Rtem in Android Guards
waldo
Это не спасет я думаю
Конечно не спасет. Я сразу сказал =) Осрочит - да.
источник

R

Rtem in Android Guards
Но в целом, ты можешь всю “подписочную” логику размазать по нативу и поприседать уже там с обфускацией потока выполнения. Протектор какой-нибудь натянуть. Там инструменты поинтереснее есть
источник

R

Rtem in Android Guards
А чего ты не хочешь себе сервак завести на свой чит? =) Боишься что вычислят по ip?)
источник

w

waldo in Android Guards
Rtem
А чего ты не хочешь себе сервак завести на свой чит? =) Боишься что вычислят по ip?)
Дело в том что "демон" чита скачивается с сервера и запускается на телефоне
источник

w

waldo in Android Guards
Стоит кому-нибудь купить подписку скачать его и слить и все
источник

R

Rtem in Android Guards
waldo
Стоит кому-нибудь купить подписку скачать его и слить и все
Ну так это классика же =) Ты думаешь почему M$ столько лет не может победить пиратов винды? ))
источник

w

waldo in Android Guards
источник

R

Rtem in Android Guards
Короче тут ты попадаешь на обычные кошки-мышки с реверсером. Как-то усложнить жизнь можно через сервер. Или через организацию покупки твоего чита через сайт
источник

w

waldo in Android Guards
А что даст покупка через сайт?
источник

R

Rtem in Android Guards
У тебя будет возможность при оплате генерить сборку под конкретного клиента. По заданным им параметрам. Например по фингерпринту его девайса. Чтобы больше этот чит не запускался нигде
источник

R

Rtem in Android Guards
Да, это все тоже можно обойти. Конечно же =) Но уже сложнее если таких проверок будет много и они будут многослойные
источник

w

waldo in Android Guards
Просто недавно взломали один очень популярный чит и с хорошей защитой

Просто изменили демон и загружают свою пейлоад либу которая откручивает пиннинг и все...
источник

R

Rtem in Android Guards
Значит не такая хорошая защита была раз она ваншотом ломается
источник

w

waldo in Android Guards
Rtem
У тебя будет возможность при оплате генерить сборку под конкретного клиента. По заданным им параметрам. Например по фингерпринту его девайса. Чтобы больше этот чит не запускался нигде
О, спасибо за идею
источник

R

Rtem in Android Guards
waldo
О, спасибо за идею
Да не за что. Это очень простая идея. А хорошую реализацию ты затрахаешься делать =) Сразу закладывайся на то, что чтобы в каждой новой версии менять “матрицу проверок”. Чтобы взломавшему твою версию 1.0 пришлось заново разбираться в версии 1.1
источник

R

Rtem in Android Guards
Ну ты понял
источник