Size: a a a

2018 June 28

AM

Akyl Mnazhatdin in Android Guards
As Encrypt3d
Есть много способов сокрытия своей вредоносности. Самый распространенный и очевидный - подгрузка кода динамически и загрузка его в рантайм с помощью DexClassLoader
можно туториал?)
источник

Kd

Konstantin dmz9 in Android Guards
Rtem
За это банят
в гугле или тут? )
источник

VD

Vitalii Dmitriev in Android Guards
Konstantin dmz9
в гугле или тут? )
Приложения проверяются на загрузку и подкладывание байткода в рантайме -> банятся.
источник

Kd

Konstantin dmz9 in Android Guards
Vitalii Dmitriev
Приложения проверяются на загрузку и подкладывание байткода в рантайме -> банятся.
а если приложения для частных целей, т.е. не выкладывается в плей, как можно это заюзать? например догружать плагины/фичи к приложению?
наклевывается что то подобное, задавали мне вопрос, сказал что сделать нельзя. ну, как обычно от незнания
источник

VD

Vitalii Dmitriev in Android Guards
Konstantin dmz9
а если приложения для частных целей, т.е. не выкладывается в плей, как можно это заюзать? например догружать плагины/фичи к приложению?
наклевывается что то подобное, задавали мне вопрос, сказал что сделать нельзя. ну, как обычно от незнания
Не знаю. Насколько помню, можно и нужно с гуглом договариваться на этот счёт.
источник

Kd

Konstantin dmz9 in Android Guards
что нить есть почитать по теме этой на досуге?
источник

AE

As Encrypt3d in Android Guards
Официально использование классов подгрузки кода из sdk не запрещено. Если у вас есть пруф на обратное утверждение, было бы здорово увтдеть
источник

VD

Vitalii Dmitriev in Android Guards
Можно попробовать поискать такие истории в докладах по Android, точно были приложения в проде, которые делали такую магию.

Но а про то, как именно они проверяют сам факт загрузки из рантайма я бы и сам почитал.
источник

QH

Quantum Harmonizer in Android Guards
Vitalii Dmitriev
Приложения проверяются на загрузку и подкладывание байткода в рантайме -> банятся.
как они делают эти проверки?
источник

VD

Vitalii Dmitriev in Android Guards
Quantum Harmonizer
как они делают эти проверки?
» Но а про то, как именно они проверяют сам факт загрузки из рантайма я бы и сам почитал.
источник

QH

Quantum Harmonizer in Android Guards
Konstantin dmz9
а если приложения для частных целей, т.е. не выкладывается в плей, как можно это заюзать? например догружать плагины/фичи к приложению?
наклевывается что то подобное, задавали мне вопрос, сказал что сделать нельзя. ну, как обычно от незнания
источник

QH

Quantum Harmonizer in Android Guards
As Encrypt3d
Официально использование классов подгрузки кода из sdk не запрещено. Если у вас есть пруф на обратное утверждение, было бы здорово увтдеть
запрещено загружать классы не из маркета (не expansion packages)
источник

Kd

Konstantin dmz9 in Android Guards
сенк
источник

AE

As Encrypt3d in Android Guards
Вопрос даже скорее не в том, "как" обнаруживают факт подгрузки(вспомните тот же xposed), а в том, как обнаруживают факт подгрузки вредоносного/нелегального/etc кода
источник

Д☆

Дурак из фильма ☆★ in Android Guards
Исполняют наперёд и смотрят к чему привдоит, типа поптыки уделения, шифрования, прямого доступа к диску.
источник

Д☆

Дурак из фильма ☆★ in Android Guards
Поэтмоу иногда бывает так, что заражается сам антивирус =)
источник

QH

Quantum Harmonizer in Android Guards
а если вчера ты не загружал сторонний dex, а сегодня загружаешь?
источник

Д☆

Дурак из фильма ☆★ in Android Guards
У тебя либо есть код подгрузки левого бинаря и исполнение, либо нет.
источник

VD

Vitalii Dmitriev in Android Guards
Если ты вчера не загружал сторонний dex, но у тебя есть код, который может его загрузить, то Google это может обнаружить.
источник

Д☆

Дурак из фильма ☆★ in Android Guards
При каждом деплое или обновлении софтины, тесты прогоняются по новой
источник