Size: a a a

2018 March 27

P

Pavel B in Android Guards
Ilya Chirkov
Скачать charles или Fiddler, настроить на телефоне прокси
зашифрованный трафик разве покжет?
источник

IC

Ilya Chirkov in Android Guards
Pavel B
зашифрованный трафик разве покжет?
Если нет пиннинга в приложении, то да
источник

IC

Ilya Chirkov in Android Guards
Ставишь сертификат сгенерированный в телефон как доверенный и все
источник

IC

Ilya Chirkov in Android Guards
А если и есть пиннинг, то можно пропатчить
источник

A

Andre in Android Guards
Ilya Chirkov
А если и есть пиннинг, то можно пропатчить
Есть пининг,тогда как по быстрому пропатчить?
источник

IC

Ilya Chirkov in Android Guards
Andre
Есть пининг,тогда как по быстрому пропатчить?
Найти где инициализация окхттп, там уже по коду смотреть
источник

IC

Ilya Chirkov in Android Guards
https://stackoverflow.com/questions/3761737/https-get-ssl-with-android-and-self-signed-server-certificate/4008166#4008166 вообще вот код, который проверки сертификатов в принципе отключает
источник

NK

ID:535518774 in Android Guards
Кто сможет обойти запрос обновления приложения НЕ Бесплатно. Отпишите в лс
источник

GK

Gregory Klyushnikov in Android Guards
Quantum Harmonizer
Кстати, кто-нибудь пробовал ARC Welder? (знаю, что его прибили уже)
я
источник

NT

Nick Titov in Android Guards
источник

Kd

Konstantin dmz9 in Android Guards
источник
2018 March 28

R

Rtem in Android Guards
https://xakep.ru/2018/03/19/android-frida/ - тут на ксакепе статейка вышла про фриду. Кому не ок грызть английские интернеты - читайте.
источник

M

Murager in Android Guards
Всем привет!
Скажите как  правильно скрывать API ключи в приложение? Подскажите best practices. Спасибо!
источник

Kd

Konstantin dmz9 in Android Guards
получай с сервера )
источник

A

Abripuit in Android Guards
Murager
Всем привет!
Скажите как  правильно скрывать API ключи в приложение? Подскажите best practices. Спасибо!
Не держать их там вообще. Как бы ты не скрывал, не поможет, да и особо не усложнит)
источник

Kd

Konstantin dmz9 in Android Guards
смотрел последний мосдроид на ютубчике недавно - все печально. там был как раз доклад на эту тему
источник

M

Murager in Android Guards
Konstantin dmz9
смотрел последний мосдроид на ютубчике недавно - все печально. там был как раз доклад на эту тему
Тоже смотрела, очень печально(
источник

Kd

Konstantin dmz9 in Android Guards
ну вот я и подумал что получить их с сервера проще чем хранить. если тебе нужен ключ от апи - значит с апи ты как то общаешься, т.е. через сеть по идее, а значит если есть сеть - можно получить ключ от своего бека
источник

QH

Quantum Harmonizer in Android Guards
Konstantin dmz9
получай с сервера )
* получай с сервера готовую информацию, не ключи
источник

QH

Quantum Harmonizer in Android Guards
ключам вообще нечего делать на клиенте
источник