Size: a a a

2021 March 02

w

waldo in Android Guards
Rtem
Значит не такая хорошая защита была раз она ваншотом ломается
Там слишком много проверок было вынесено на сервер, а демон был под виртуализатором и в придачу написан на голанге. Они понадеялись на это и вот
источник

R

Rtem in Android Guards
waldo
Там слишком много проверок было вынесено на сервер, а демон был под виртуализатором и в придачу написан на голанге. Они понадеялись на это и вот
Go выглядит довольно необычно в дизассемблере, это да. Но ничего сверхестественного. Дело привычки
источник

w

waldo in Android Guards
Rtem
Ну ты понял
Думаю да
источник

D

Dmitriy in Android Guards
а ещё выдаваемые версии для разных устройств не должны отличаться на несколько байтов, а то сразу простым сравнением бинарников вычислят 😁
источник

R

Rtem in Android Guards
Dmitriy
а ещё выдаваемые версии для разных устройств не должны отличаться на несколько байтов, а то сразу простым сравнением бинарников вычислят 😁
Да, там по хорошему надо реализовать лютый кодген, который будет по принципу хэш-алгоритма работать =) Минимальное изменение входа - сильно меняет выход
источник

R

Rtem in Android Guards
Это безусловно интересная задача. Но вот хз отобьются ли вложенные на реализацию деньги)
источник

w

waldo in Android Guards
Rtem
Да, там по хорошему надо реализовать лютый кодген, который будет по принципу хэш-алгоритма работать =) Минимальное изменение входа - сильно меняет выход
Чувствую мне придется запариться
источник

w

waldo in Android Guards
источник

R

Rtem in Android Guards
waldo
Чувствую мне придется запариться
Минутка мотивации: представь как будет обидно потом, когда взломают? 😄
источник

w

waldo in Android Guards
Rtem
Минутка мотивации: представь как будет обидно потом, когда взломают? 😄
Дааа, действительно
источник

w

waldo in Android Guards
Придется пилить срочное обновление с новым функционалом и новой защитой
источник

w

waldo in Android Guards
И так по кругу
источник

w

waldo in Android Guards
источник

Я

Ярослав in Android Guards
Rtem
У тебя будет возможность при оплате генерить сборку под конкретного клиента. По заданным им параметрам. Например по фингерпринту его девайса. Чтобы больше этот чит не запускался нигде
Привет ida pro, jeb, как раз там и такая штука каждый билд под конкретногл клиента, поэтому и не так быстро и сливы случаются🌚
источник

R

Rtem in Android Guards
Ярослав
Привет ida pro, jeb, как раз там и такая штука каждый билд под конкретногл клиента, поэтому и не так быстро и сливы случаются🌚
Ага. Ничего лучше пока не придумали. Да и вряд-ли придумают в ближайшее время.
источник

D

Dmitriy in Android Guards
Ярослав
Привет ida pro, jeb, как раз там и такая штука каждый билд под конкретногл клиента, поэтому и не так быстро и сливы случаются🌚
там вроде другая защита: бинарник содержит фингерпринты, по которым можно вычислить от кого утекло и залочить на серваке лицензию
источник

R

Rtem in Android Guards
Dmitriy
там вроде другая защита: бинарник содержит фингерпринты, по которым можно вычислить от кого утекло и залочить на серваке лицензию
Одно другому не мешает
источник

Я

Ярослав in Android Guards
Rtem
Ага. Ничего лучше пока не придумали. Да и вряд-ли придумают в ближайшее время.
Нууу типо всё на сервере, абсолютно всё, щас такое уже встречаю в мобильных приложениях, где кроме клиента с кнопочками ничего нет
источник

R

Rtem in Android Guards
Ярослав
Нууу типо всё на сервере, абсолютно всё, щас такое уже встречаю в мобильных приложениях, где кроме клиента с кнопочками ничего нет
Сервак это не всегда хороший UX. Представь у тебя IDEA или та же IDA Pro все через сервак делали =)
источник

D

Dmitriy in Android Guards
IDEA через сервак ходит. и получает отозванные ключи оттуда
источник