Size: a a a

2021 March 24

R

Rtem in Android Guards
Denys
Ну и в целом весь код интереснее в хорошей IDEA анализировать. Поиск, замена, структура, рефакторинг, data flow :)
Ага. Поэтому я обычно выгружаю из jadx в gradle проект и ковыряю уже в IDE
источник

D

Denys in Android Guards
Rtem
Ага. Поэтому я обычно выгружаю из jadx в gradle проект и ковыряю уже в IDE
Аналогично :))
источник

M

Mafioznik in Android Guards
Парни, а как реквесты приложения к сети отслеживать? Они же зашифрованы(
источник

MA

Max Alexeev in Android Guards
Mafioznik
Парни, а как реквесты приложения к сети отслеживать? Они же зашифрованы(
Через перехватывающий прокси, не?
источник

M

Mafioznik in Android Guards
Max Alexeev
Через перехватывающий прокси, не?
А его можно на эмулятор поставить? А то перехватил что-то а там набор байт. Лично мне нужен эндпоинт и запрос к нему
источник

MA

Max Alexeev in Android Guards
Ты ставишь его себе на машину, а соединение прокидываешь через прокси с эмулятора
источник

MA

Max Alexeev in Android Guards
Сертификат тоже можно прикрутить
источник

Я

Ярослав in Android Guards
Denys
Интересно, почему на базе IDEA не строят плагин, а свою полу-IDE делают? :)
Слишком тяжёлая среда как для реверса🌚
источник

Я

Ярослав in Android Guards
Да и сиди и разбирайся с апи и не дай бог обновление идеи  поломает плагин
источник

Я

Ярослав in Android Guards
А так у тебя свой инструмент, что хочу то и делаю
источник

Я

Ярослав in Android Guards
Mafioznik
А оно сможет обойти не дебагабл приложения?)
Нет
источник

Я

Ярослав in Android Guards
Не дебаг аппы вроде я слышал jeb может дебвжить(или нет, хз), но я не проверял
источник

D

Denys in Android Guards
Mafioznik
А его можно на эмулятор поставить? А то перехватил что-то а там набор байт. Лично мне нужен эндпоинт и запрос к нему
Гуглить charles, mitmproxy.
Смотреть на ютуб канале как отламывают pinning.

Про перехват трафика также полно статтей на Медиуме. :)
источник

M

Mafioznik in Android Guards
Столько новых тем 😭
источник

MA

Max Alexeev in Android Guards
Denys
Гуглить charles, mitmproxy.
Смотреть на ютуб канале как отламывают pinning.

Про перехват трафика также полно статтей на Медиуме. :)
В бурпе все тривиально делается, имхо
Хотя его функционала сверх для мобилки
источник

MA

Max Alexeev in Android Guards
У меня только вопрос насчёт сертификата, мы когда добавляем его, то добавляем от юзера. Он будет работать для запросов совершаемых приложениями?
источник

M

Mafioznik in Android Guards
Я где-то видел, что его нужно в рутированном добавлять
источник

M

Mafioznik in Android Guards
Вот сейчас гуглю как сделать эмулятор с рут правами
источник

D

Denys in Android Guards
Max Alexeev
В бурпе все тривиально делается, имхо
Хотя его функционала сверх для мобилки
Простые вещи всюду тривиально делаются. :)
Дьявол потом из деталей лезет.
источник

D

Denys in Android Guards
Max Alexeev
У меня только вопрос насчёт сертификата, мы когда добавляем его, то добавляем от юзера. Он будет работать для запросов совершаемых приложениями?
Зависит от версии API устройства.
Рутовать не нужно, но в API > N пользовательские сертификаты работать не будут.
источник