Size: a a a

2020 March 08

Б

Бухгалтер in Android Guards
а фриида сейчас работает на 5+ андроиде?
источник
2020 March 09

А

Андрей in Android Guards
Бухгалтер
а фриида сейчас работает на 5+ андроиде?
Работает
источник

M

Max in Android Guards
Бухгалтер
а фриида сейчас работает на 5+ андроиде?
Проверил - работает.
источник

Б

Бухгалтер in Android Guards
Max
Проверил - работает.
спасибо)
источник

M

Max in Android Guards
Rtem
Попробуй так сделать, потом расскажешь получилось или нет.
Попробовал через frida, все работает.
Скрипт для перехвата занимает ~25 строк. Хукается функция open в libc. Если в строке встречается apk, скрипт заменяет её на путь до оригинального apk.
источник

Б

Бухгалтер in Android Guards
Max
Попробовал через frida, все работает.
Скрипт для перехвата занимает ~25 строк. Хукается функция open в libc. Если в строке встречается apk, скрипт заменяет её на путь до оригинального apk.
а можно допустим oauth_sign фридой отследить как шифруется?
источник

Б

Бухгалтер in Android Guards
oauth 1.0
источник

M

Max in Android Guards
Да все можно. Нужно сидеть, перехватывать функции. Если они без имени, то по адресам.
источник

R

Rtem in Android Guards
Max
Попробовал через frida, все работает.
Скрипт для перехвата занимает ~25 строк. Хукается функция open в libc. Если в строке встречается apk, скрипт заменяет её на путь до оригинального apk.
Пошарь скрипт, может пригодится кому тут
источник

Б

Бухгалтер in Android Guards
Max
Да все можно. Нужно сидеть, перехватывать функции. Если они без имени, то по адресам.
а есть какой то гайд по фриде именно для этого ?
источник

M

Max in Android Guards
Я не в курсе, с фридой в первый раз работаю
источник

Б

Бухгалтер in Android Guards
ааа) жжаль
источник

M

Max in Android Guards
Взломщику, правда, нужно будет таскать с apk либу для фриды, чтобы скрипты работали на другом смартфоне. Взломщик может fgets хукать, который используется часто для чтения proc/self/maps. И sscanf.
Лучше для proc/self/maps использовать свою реализацию openat на асме.
источник

M

Max in Android Guards
А для защиты нужно использовать мощные средства против отладки и детекта фриды.
источник

M

Max in Android Guards
Сейчас кину скрипт
источник

M

Max in Android Guards
Вообще я так и не понял, что в этой группе обсуждают: взлом или защиту?
источник

v

vpower in Android Guards
Ребят вопрос, существует ли в природе мощный криптор/обфускатор под апк ?
источник

Б

Бухгалтер in Android Guards
Max
Вообще я так и не понял, что в этой группе обсуждают: взлом или защиту?
и то и другое)
источник

M

Max in Android Guards
источник

M

Max in Android Guards
Скрипт
источник