Size: a a a

2018 January 10

GK

Gregory Klyushnikov in Android Guards
Alexander Blinov
Под пиннингом дополнительное шифрование трафика
скопировать код шифрования из официального приложения
источник

AB

Alexander Blinov in Android Guards
Gregory Klyushnikov
скопировать код шифрования из официального приложения
Вот, а для этого как раз и возвращаемся к усложнению реверса
источник

GK

Gregory Klyushnikov in Android Guards
в конце концов можно в консольное приложение (на джаве) запихать нужные классы из оригинального, пропустив их через dex2jar
источник

GK

Gregory Klyushnikov in Android Guards
есть некий предел в усложнении реверса, от школьников защититься можно, а вот от меня нет 😏
источник

AB

Alexander Blinov in Android Guards
Gregory Klyushnikov
в конце концов можно в консольное приложение (на джаве) запихать нужные классы из оригинального, пропустив их через dex2jar
Со всеми классами системы)
источник

GK

Gregory Klyushnikov in Android Guards
Alexander Blinov
Со всеми классами системы)
реализовать нужные самому лол, ну или пропатчить байткод
источник

AB

Alexander Blinov in Android Guards
Кстати для всех читающих нашу беседу: то факт, что нельзя защититься от Гришки ещё не значит, что не надо от него защищаться 😉
источник

AB

Alexander Blinov in Android Guards
Ну а от школьников тем более
источник

GK

Gregory Klyushnikov in Android Guards
Защищайтесь на здоровье, реверсить интересно :)
источник

AB

Alexander Blinov in Android Guards
Gregory Klyushnikov
реализовать нужные самому лол, ну или пропатчить байткод
Там как раз и был прикол в переменной проверке так то
источник

GK

Gregory Klyushnikov in Android Guards
мне, правда, единственное непонятно — почему никто до сих пор не сделал декомпилятор непосредственно dex?
источник

GK

Gregory Klyushnikov in Android Guards
Alexander Blinov
Там как раз и был прикол в переменной проверке так то
в смысле с запуском декса через класслоадер?
источник

GK

Gregory Klyushnikov in Android Guards
имхо, это с точки зрения безопасности дырень такая качественная
источник

GK

Gregory Klyushnikov in Android Guards
но даже если это сделать, и если кому-то сильно понадобится это обойти, можно запускать эмулятор андроида
источник

GK

Gregory Klyushnikov in Android Guards
Gregory Klyushnikov
мне, правда, единственное непонятно — почему никто до сих пор не сделал декомпилятор непосредственно dex?
точнее, есть https://github.com/skylot/jadx, но он работает хуже, чем dex2jar и потом обычный декомпилятор
источник

AB

Alexander Blinov in Android Guards
Gregory Klyushnikov
мне, правда, единственное непонятно — почему никто до сих пор не сделал декомпилятор непосредственно dex?
Не понял, поясни, а dex2jar чем плох?
источник

GK

Gregory Klyushnikov in Android Guards
Alexander Blinov
Не понял, поясни, а dex2jar чем плох?
я не уверен, что конвертация между dex и обычными классами однозначная, и поэтому декомпиляторы запутываются ещё сильнее
источник

AB

Alexander Blinov in Android Guards
Gregory Klyushnikov
я не уверен, что конвертация между dex и обычными классами однозначная, и поэтому декомпиляторы запутываются ещё сильнее
Есть такое подозрение да. Кстати сахар котлина он как прожевывает, не смотрел?
источник

GK

Gregory Klyushnikov in Android Guards
Alexander Blinov
Есть такое подозрение да. Кстати сахар котлина он как прожевывает, не смотрел?
не, мне пока не попадались приложения на котлине
источник

AB

Alexander Blinov in Android Guards
Он либо оставляет байткод либо ломается, либо ещё что-то надо глянуть😃
источник