Size: a a a

2018 June 28

QH

Quantum Harmonizer in Android Guards
может, у меня есть абстрактный рефлективный код, который подставляет строки, загруженные с бэка, т. е. явного референса на PathClassLoader нет
источник

AE

As Encrypt3d in Android Guards
Дурак из фильма ☆★
Исполняют наперёд и смотрят к чему привдоит, типа поптыки уделения, шифрования, прямого доступа к диску.
В том-то и дело, что голый апк с "выполнением наперед" особо ничего не выдаст вредоносного, кроме того есть техники определения нахождения APK в виртуальной среде => подгрузка в ней не сработает
источник

Д☆

Дурак из фильма ☆★ in Android Guards
As Encrypt3d
В том-то и дело, что голый апк с "выполнением наперед" особо ничего не выдаст вредоносного, кроме того есть техники определения нахождения APK в виртуальной среде => подгрузка в ней не сработает
Очевидно, что такая техника известна и проверяльщикам уже. И они могут знать, что там есть код, который не срабатывает в их среде. Это уже повод заудматься
источник

IP

Ivan Purlatc in Android Guards
Проверки в гугл плее очень плохи, малвари постоянно там много, даже с большим количеством скачиваний.
Сам находил vk музыки клиент с 100к+ скачиваний, который акки воровал
источник

Y

Yury in Android Guards
Ivan Purlatc
Проверки в гугл плее очень плохи, малвари постоянно там много, даже с большим количеством скачиваний.
Сам находил vk музыки клиент с 100к+ скачиваний, который акки воровал
Так там ты сам вводишь свой логин пароль от вк, такое автоматически не отследить.
источник

IP

Ivan Purlatc in Android Guards
Находил "фонарики" с пермишенами на смс )
источник

IP

Ivan Purlatc in Android Guards
Находил подгружающие другие дексы не в вирутальном окружении штуки
источник

IP

Ivan Purlatc in Android Guards
И много чего еще, все там очень плхо
источник

A

Andrew in Android Guards
Всем привет! Совершенно случайно узнал о существовании чата по пентесту андроид приложений. Интересуюсь веб пентестом, но тема мобилок тоже интересна, поэтому рад быть тут)
источник
2018 June 29

R

Rtem in Android Guards
Andrew
Всем привет! Совершенно случайно узнал о существовании чата по пентесту андроид приложений. Интересуюсь веб пентестом, но тема мобилок тоже интересна, поэтому рад быть тут)
источник

R

Rtem in Android Guards
Welcome
источник
2018 June 30

R

Rtem in Android Guards
https://rampageattack.com/ - вот такие вещи я имею в виду, когда говорю, что рут можно получить с помощью эксплойта
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
https://rampageattack.com/ - вот такие вещи я имею в виду, когда говорю, что рут можно получить с помощью эксплойта
И что теперь, ставить SRAM в телефоны?
источник

R

Rtem in Android Guards
Gregory Klyushnikov
И что теперь, ставить SRAM в телефоны?
Тут как в задаче трёх тел - есть решение только для частных случаев, к сожалению :)
источник
2018 July 01

S

Solanio in Android Guards
Кому приходилось cloudflare обходить?
источник

D

Daniil in Android Guards
Solanio
Кому приходилось cloudflare обходить?
Зачем его обходить?
источник

S

Solanio in Android Guards
Daniil
Зачем его обходить?
Ну раз спрашиваю значит нужно)
источник

D

Daniil in Android Guards
Solanio
Ну раз спрашиваю значит нужно)
что ты имеешь ввиду? Тебе нужен реальный ip?
источник

D

Daniil in Android Guards
Если да,  то вот ресурс https://cloudsearch.cf
источник

S

Solanio in Android Guards
Daniil
что ты имеешь ввиду? Тебе нужен реальный ip?
Да я вроде нашел реальный ип
Но там стоит редирект на домен)
источник