Size: a a a

2018 January 10

GK

Gregory Klyushnikov in Android Guards
даже хотя бы теоретически
источник

OA

Oleg A in Android Guards
Gregory Klyushnikov
на основе чего именно сервер может валидировать целостность приложения?
ну например подпись приложения
источник

GK

Gregory Klyushnikov in Android Guards
Oleg A
ну например подпись приложения
а что мешает тому, кто патчит, захардкодить её в изменённое приложение?
источник

OA

Oleg A in Android Guards
ничего не мешает)
источник

GK

Gregory Klyushnikov in Android Guards
что мешает использовать всё тот же xposed, который позволяет изменять код любого приложения, не меняя apk ни на байт?
источник

OA

Oleg A in Android Guards
я не ставлю вопрос как все " как защитить", я спрошиваю что сложноее ореверсить
источник

GK

Gregory Klyushnikov in Android Guards
нативный код мне будет сложнее, но я смогу и то, и другое
источник

OA

Oleg A in Android Guards
Gregory Klyushnikov
нативный код мне будет сложнее, но я смогу и то, и другое
типа такого ответа и хотел услышать
источник

AB

Alexander Blinov in Android Guards
Там не один Гришка всех ломает)
источник

NK

Nikita Kulikov in Android Guards
Тут надо в первую очередь смотреть что мы защищаем
источник

R

Rtem in Android Guards
Gregory Klyushnikov
нативный код мне будет сложнее, но я смогу и то, и другое
Не каждый нативный код будет сложнее =) Я на стажировке проводил эксперименты. Давал стажерам приложение на реверс. Там были нативные курски, так вот некоторые они сломали вообще в 5 сек (ожидаемое поведение), а некоторые вообще не смогли (хотя я думал, что все же докопаются)
источник

OA

Oleg A in Android Guards
Ну если меня начнут настойчиво ломать и выкладывать на 4пда - это признание)) 😂и пора менять бизнес-модель
источник

R

Rtem in Android Guards
А что у тебя за приложение? 😉
источник

OA

Oleg A in Android Guards
я про сферических коней в вакууме)
источник

R

Rtem in Android Guards
хе-хе 😉 ну ладно =)
источник

AV

Artur Vasilov in Android Guards
Чуваки, это все хождение по кругу и 10 раз повторяем одно и то же, давайте заканчивать
источник

IP

Ivan Purlatc in Android Guards
Ну есть пакеры которые сложнее сломать чем многие нативные уходы
источник

GK

Gregory Klyushnikov in Android Guards
Ivan Purlatc
Ну есть пакеры которые сложнее сломать чем многие нативные уходы
от xposed всё равно не спасёт, никто не мешает перехватывать расшифрованные/распакованные дексы в момент загрузки и дампить их
источник

R

Rtem in Android Guards
Кстати шпилька в сторону xposed. Не все пиннинги он откручивает. Ну чисто по опыту.
источник

R

Rtem in Android Guards
Но это не делает его плохим инструментом в целом)
источник