Size: a a a

2021 March 18

A

Admin in Android Guards
Ярослав
Ну теперь пора его ещё и взломать, вырезать наверное валидацию подписи и возможно ещё чёт
Уже вырезал
источник

ИК

Игорь К in Android Guards
Admin
Всем привет, подскажите, модифицировал приложение,установил и при входе в этой проге в свой аккаунт пишет СКАЧАЙТЕ ПРИЛОЖЕНИЕ С GOOGLE PLAY
Да, как выше было сказано, в приложении реализована проверка подписи. Ее надо выпиливать. Пусть заказчик наймет хорошего реверсера
источник

A

Admin in Android Guards
Игорь К
Да, как выше было сказано, в приложении реализована проверка подписи. Ее надо выпиливать. Пусть заказчик наймет хорошего реверсера
Ок
источник

AW

Alex Wins in Android Guards
Это отдельная проверка
источник

AW

Alex Wins in Android Guards
Переслано от Ярослав
Ну теперь пора его ещё и взломать, вырезать наверное валидацию подписи и возможно ещё чёт
источник

AW

Alex Wins in Android Guards
Скинь мне прогу
источник
2021 March 19

AW

Alex Wins in Android Guards
Кто знает, есть ориентация приложения которая сможет перевернуть его вверх ногами?
источник

RC

Roman Chumachenko in Android Guards
Alex Wins
Кто знает, есть ориентация приложения которая сможет перевернуть его вверх ногами?
Реверс портрет?
источник

AW

Alex Wins in Android Guards
Да
источник

RC

Roman Chumachenko in Android Guards
Так это ответ был, есть константа ориентации с таким названием просто)
источник

AW

Alex Wins in Android Guards
А шик, спасибо
источник

DR

D R in Android Guards
Господа гуарды, а кто-то использует в своих аппах  PKCE для о2?
источник

DR

D R in Android Guards
Очень бы хотелось понять аргументацию от каких атак вы тут защишаетесь
источник

ВИ

Влад Исаев in Android Guards
Привет, proguard не обфусцирует код приложения, minifyEnabled true. -printseeds вызвал и получил стопку всех классов приложения, такое ощущение что все они помечены keep. Но в правилах такого и близко нет. В чем может быть проблема?
правила прогарда: https://pastebin.com/6EGNcRqR
пример класса, который не обфусцировался:  https://pastebin.com/11TFFQHY
источник

DR

D R in Android Guards
D R
Очень бы хотелось понять аргументацию от каких атак вы тут защишаетесь
т.е. сама атака то понятна и описана в рфц https://tools.ietf.org/html/rfc7636#section-1.1, интересно с позиции актуальных версий андроида реализуемость этого сценария. То что идет как прекондишин 1 и 4 в рфц
источник

DT

Dmitry Tereshin in Android Guards
D R
т.е. сама атака то понятна и описана в рфц https://tools.ietf.org/html/rfc7636#section-1.1, интересно с позиции актуальных версий андроида реализуемость этого сценария. То что идет как прекондишин 1 и 4 в рфц
ну атака актуальна, pkce защищает от перехвата code чужим приложением. получив code, можно авторизоваться от имени пользователя
источник

DT

Dmitry Tereshin in Android Guards
тут ещё можно почитать https://habr.com/ru/company/mailru/blog/417031/
источник

DT

Dmitry Tereshin in Android Guards
т.е. если ты делаешь приложение-провайдер - ты не можешь гарантировать, что тебе будут отдавать applink-и в качестве redirect_uri, поэтому надо делать pkce
источник

NK

ID:0 in Android Guards
Мы с вами обычно собираемся поговорить по какой-то конкретной теме. И обычно это +- обстоятельные встречи в виде стрима на YouTube или подкаста. Хочется попробовать наладить более неформальное взаимодействие и собраться потрындеть в свободной форме. В итоге все равно наверное скатимся в обсуждение того, как захекать очередное приложение или чем ProGuard лучше DexProtector-а. Но наверное это тоже неплохо. Если готовы прийти пообщаться, то вот вам ссылки:
🎙 Для спикеров: https://t.me/android_guards?voicechat=17fbc64e067f6e0986
🎧 Для слушателей: https://t.me/android_guards?voicechat

Собираемся в эту субботу (20.03.2021) в 20:00 по MSK.
источник
2021 March 20

R

Rtem in Android Guards
Чет похоже никому неинтересно в субботу вечером сидеть трындеть =)
источник