Size: a a a

2020 May 01

A

Anymy in Android Guards
Кстати я в первые дни работал без фриды. Внедряя свою самописную библиотеку для перехвата функций через plt hook. Твоя защита на нее не реагировала. И перехват работал быстрее и стабильнее фриды.
источник

M

Max in Android Guards
Anymy
Кстати я в первые дни работал без фриды. Внедряя свою самописную библиотеку для перехвата функций через plt hook. Твоя защита на нее не реагировала. И перехват работал быстрее и стабильнее фриды.
Ну MT, наверное, так и работает
источник

A

Anymy in Android Guards
да. xhook . Mt на ней основан
источник

Я

Ярослав in Android Guards
Max
Ну MT, наверное, так и работает
Да, в мт типа такой
источник

M

Max in Android Guards
Самое интересное, что при чтении архива он скрывает новые файлы
источник

A

Anymy in Android Guards
Но неудобно для исследований. После каждого изменения перекомпилировать и библиотеку и апк
источник

Я

Ярослав in Android Guards
Max
Ну, мою защиту оценивали в 2/10
А там чё ветка по андроид крекингу есть? Я чёт не видел🤦‍♂
источник

A

Anymy in Android Guards
Max
Ну, мою защиту оценивали в 2/10
Ее смогли обойти по всем правилам?
источник

A

Anymy in Android Guards
Это скорее из за того что при модификации апк он нормально запускается и работает.
источник

A

Anymy in Android Guards
От патча мт защита посредственная. Я переименовал вашу библ mthook и заменил ее название в libmain.so после этого патч мт отработал
источник

M

Max in Android Guards
Anymy
От патча мт защита посредственная. Я переименовал вашу библ mthook и заменил ее название в libmain.so после этого патч мт отработал
Это не защита. Добавил для смеха.
источник

M

Max in Android Guards
Anymy
Ее смогли обойти по всем правилам?
В том-то и дело, что максимум что они сделали - запустили игру.
источник

A

Anymy in Android Guards
Ну да от сускаллов это не спасает. Но через сталкер достаточно легко их отследить и подменить параметры. Например я менял открытие /proc/self/maps на свой
источник

A

Anymy in Android Guards
И все отработало.
источник

M

Max in Android Guards
Anymy
Ну да от сускаллов это не спасает. Но через сталкер достаточно легко их отследить и подменить параметры. Например я менял открытие /proc/self/maps на свой
А он вроде открывается через простой fopen
источник

A

Anymy in Android Guards
Немного напрягает обфускация псевдокода на  си в ida. Эти вечные if с разными параметрами
источник

A

Anymy in Android Guards
Max
А он вроде открывается через простой fopen
Нет. Через сусы тоже видел
источник

A

Anymy in Android Guards
Я подумаю немного еще конечно. Посмотрим. Но времени жалко. Был скорее спортивный интерес и интересная защита
источник

A

Anymy in Android Guards
Кстати код кроме меня кто нибудь смог достать?
источник

M

Max in Android Guards
Получается, если сделать второй apk, который будет, как я понял, запускать, мою аппу, то все будет работать?
источник