Size: a a a

2021 January 03

V

VEL1AR in Android Guards
Вот так это было
источник

Б

Бухгалтер in Android Guards
отето хакер,ты что там, деньги у банков воруешь?
источник

V

VEL1AR in Android Guards
источник

R

Rtem in Android Guards
Без контекста вообще не ясно зачем эти приседания. Ну да ладно =) Ковыряйся =)
источник

V

VEL1AR in Android Guards
Да, вы правы
источник

V

VEL1AR in Android Guards
Делаем запрос на сервер с рефреш токеном - получаем в ответ этот jwt токен, нужный для следующих запросов
источник

DL

Dzmitry Lukashanets in Android Guards
VEL1AR
А тут в названии метода пробел
Сори, не стал все читать, возможно повтарюсь
Если сможешь изменить код, собрать апка, то думаю след подход должен помочь.
в строке
b b = new b()
заменяешь на
TrustManager  b = new X509TrustManager() {
       @Override
       public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
       }

       @Override
       public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
       }

       @Override
       public java.security.cert.X509Certificate[] getAcceptedIssuers() {
           return new java.security.cert.X509Certificate[]{};
       }
   };

это пустая имплементация  TrustManager, ни какой верификации делать не будет на стороне клиента
источник

V

VEL1AR in Android Guards
Привет, уже решили проблему, но всё равно спасибо большое за отклик)
источник
2021 January 04

R

Rtem in Android Guards
Dzmitry Lukashanets
Сори, не стал все читать, возможно повтарюсь
Если сможешь изменить код, собрать апка, то думаю след подход должен помочь.
в строке
b b = new b()
заменяешь на
TrustManager  b = new X509TrustManager() {
       @Override
       public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
       }

       @Override
       public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
       }

       @Override
       public java.security.cert.X509Certificate[] getAcceptedIssuers() {
           return new java.security.cert.X509Certificate[]{};
       }
   };

это пустая имплементация  TrustManager, ни какой верификации делать не будет на стороне клиента
JFYI, эта штука не помогает. Точно так же делают автоматичпеские патчилки. И код, который на экране этот как раз и есть пустая имлементация. Если посмотришь исходники, то увидишь что этот TrustManager (что на скрине) относится к методу trustAll, а есть еще метод trustOnlyIzi и вот в нем как раз вставляется нормальный пиннинг
источник

R

Rtem in Android Guards
Но да, твой способ будет конечно же работать в определенных случаях.
источник

DL

Dzmitry Lukashanets in Android Guards
Rtem
JFYI, эта штука не помогает. Точно так же делают автоматичпеские патчилки. И код, который на экране этот как раз и есть пустая имлементация. Если посмотришь исходники, то увидишь что этот TrustManager (что на скрине) относится к методу trustAll, а есть еще метод trustOnlyIzi и вот в нем как раз вставляется нормальный пиннинг
Спасибо, буду иметь виду
источник
2021 January 07

Б

Бухгалтер in Android Guards
Всем привет, переделал половину .apk , подписал апк-сигнером обычным , сделал zipalign , заливаю в маркет, и выдаёт
You uploaded an APK or Android App Bundle that is signed with a restricted certificate.you need to upload an apk or android app bundle signed with your own certificate.
Что можно сделать?
источник

Я

Ярослав in Android Guards
Подписал какой подписью
источник

Я

Ярослав in Android Guards
Тесткей?
источник

Я

Ярослав in Android Guards
Там должна быть уникальная подпись
источник

Б

Бухгалтер in Android Guards
а я ж хз, какой подписывает apk-signer.jar , наверное какой-то фейковой
источник

Я

Ярослав in Android Guards
Ознакомся с документацией apksigrer, на странице гугл есть как использовать свой ключ подписи
источник

Б

Бухгалтер in Android Guards
Ярослав
Ознакомся с документацией apksigrer, на странице гугл есть как использовать свой ключ подписи
все получилось,сделал ручную подпись через консоль,пришлось конечно заморочиться из-за переменных среды
источник
2021 January 08

NK

ID:0 in Android Guards
Стоит ли сделать стрим по реализации и взлому SSL pinning-а на этих выходных или лучше после праздников?
Анонимный опрос
0%
Хочу стрим как можно быстрее!
0%
Лучше после праздников...
0%
Вообще не смотрю твои стримы 😈
Проголосовало: 131
источник

ДМ

Давид Мэн in Android Guards
Привет ! Вообщем знаете же , что производитель блокирует (на уровне драйверов или как то так на сколько знаю ) запись видео 60фпс на сторонних приложениях . Так например у меня телефон снимает 4к 60fps через стоковую камеру , но практически ни в одном стороннем приложении я не могу выбрать больше 30fps . Это можно как то пофиксить ?
источник