Size: a a a

2021 April 05

f

fillooow in Android Guards
интересно было пройтись за ручку с кем-нибудь через проект
то есть, я вот вообще не спец ни разу в пентесте и хочу посмотреть, кто что нашел в этом проекте, но разборов нигде нету
источник

MA

Max Alexeev in Android Guards
Кстати, у бенни есть крутой цтф, если я не ошибаюсь, который он разбирает у себя на канале ютуб
источник

R

Rtem in Android Guards
InjuredAndroidApp, выше советовали ага
источник

R

Rtem in Android Guards
Его после этого CTF-а в гугл работать взяли )
источник

R

Raccoon in Android Guards
апк кстати точно так же крашился (не клон) если его пересобирать
источник

R

Raccoon in Android Guards
в итоге нашел решение на стаке, разбирать и собирать с "--use-aapt2"

сохраните, может кому понадобится
источник

R

Rtem in Android Guards
😄
источник

R

Rtem in Android Guards
Знатная защита )
источник

Я

Ярослав in Android Guards
Дак это не защита, а кривая перекомпиляция
источник

Я

Ярослав in Android Guards
Ну такс по сути и нужно aapt2 использовать, возможно он будет уже включён по умолчанию, я раньше внёс в репо апктула фиксы по aapt2, так что уже все нормально стало, а то были проблемы
источник

R

Rtem in Android Guards
Я знаю))
источник
2021 April 06

HD

H D in Android Guards
Но он не работает в гугле, там все немного сложнее. Есть большая аутсорс контора и он в ней занимается Андроидом. Я конечно слышал истории что в гугл на легке люди залетали, но это так давно было
источник

A

Anymy in Android Guards
источник

Я

Ярослав in Android Guards
Да, уже есть сдвиги, ещё время и будет более качественный дамп или даже плагин и тогда flutter падёт😀
источник

ES

Egor Sigolaev in Android Guards
Я уже забыл, где лучше всего хранить токен для запроса?)
источник

ES

Egor Sigolaev in Android Guards
Просто в статик поле нельзя, в ресурсах тоже
источник

D

Denys in Android Guards
На сервере
источник

ES

Egor Sigolaev in Android Guards
Публичный токен key, если быть точнее
источник

ES

Egor Sigolaev in Android Guards
Его апи выдаёт для запросов
источник

ES

Egor Sigolaev in Android Guards
Я должен передавать их в каждый запрос
источник