Size: a a a

2021 January 22

A

Anymy in Android Guards
например если в системе стоят патчи лакки патчера то можно не трогая подпись поменять часть апк и проверка подписи пройдет гладко
источник

Я

Ярослав in Android Guards
Anymy
сервер есть у приложения?
А разьве поможет, если там конечно не логика находится🤔
источник

AW

Alex Wins in Android Guards
Хм. Я думаю. Может как-то сделать внутреннюю проверку. Определенные классы будут читатать ключ который так же вкинуть в апк. После запутать код приложения.
источник

Я

Ярослав in Android Guards
Anymy
например если в системе стоят патчи лакки патчера то можно не трогая подпись поменять часть апк и проверка подписи пройдет гладко
С v2 уже не работает это
источник

AW

Alex Wins in Android Guards
Ярослав
С v2 уже не работает это
Должно работать
источник

AW

Alex Wins in Android Guards
Либо там при самом изменении не получится?
источник

Я

Ярослав in Android Guards
Alex Wins
Хм. Я думаю. Может как-то сделать внутреннюю проверку. Определенные классы будут читатать ключ который так же вкинуть в апк. После запутать код приложения.
По секрету оно все ищется в коде за пару минут:) если это не натив
источник

Я

Ярослав in Android Guards
Alex Wins
Либо там при самом изменении не получится?
Сам прикол в самом алгоритме подписи v2
источник

A

Anymy in Android Guards
Ярослав
А разьве поможет, если там конечно не логика находится🤔
Да Например получить хэш апк в том же нативе и отправить на сервер из натива запрос. Типа привет хэш апк такой то Сервер отвечает да хорошо такой хэш есть
источник

AW

Alex Wins in Android Guards
Я не пиарщик конечно. Но кто реверсер. Зацените как сделан AnonyTun. Мне скинули просто чекнуть приложуху.
источник

A

Anymy in Android Guards
тогда работаемю Если ответ сорри хэш не найден то выход программы из натива
источник

Я

Ярослав in Android Guards
Anymy
Да Например получить хэш апк в том же нативе и отправить на сервер из натива запрос. Типа привет хэш апк такой то Сервер отвечает да хорошо такой хэш есть
Но по идее то, что возвращается можно хукнуть🤔
источник

AW

Alex Wins in Android Guards
А возможно подменить сервер?
источник

A

Anymy in Android Guards
Alex Wins
А возможно подменить сервер?
да
источник

A

Anymy in Android Guards
Но можно слать не просто плэин текст а шифр/ и ответ сервера тоже шифр
источник

Я

Ярослав in Android Guards
Alex Wins
Я не пиарщик конечно. Но кто реверсер. Зацените как сделан AnonyTun. Мне скинули просто чекнуть приложуху.
Да, смотрел раньше там если рассматривать как проходили обновления, то видно как менялась защита
источник

A

Anymy in Android Guards
и если сервер не может сделать правильный шифр на запрос то выход
источник

AW

Alex Wins in Android Guards
Ярослав
Да, смотрел раньше там если рассматривать как проходили обновления, то видно как менялась защита
Смог разобрать последнюю версию
источник

A

Anymy in Android Guards
поэтому хакеру придется искать как шифрование работает в нативе
источник

A

Anymy in Android Guards
и повторять
источник