Size: a a a

Android NDK (C++) — русскоговорящее сообщество

2020 March 22

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
Хеш
источник

M

Max in Android NDK (C++) — русскоговорящее сообщество
Arkadi Tolkun
В дебагере все равно все будет видно. Когда строку обратно собрал :)
Я не пробовал отлаживать обфусцированный код. У меня в строке нет никаких ключей секретных.
источник

IS

Ilya Shlyahovoy in Android NDK (C++) — русскоговорящее сообщество
k1ceargy
Хеш
ес
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
обойти же можно
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
даже просто hex редактором
источник

IS

Ilya Shlyahovoy in Android NDK (C++) — русскоговорящее сообщество
k1ceargy
обойти же можно
каким  образом ?)
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
вычислить контрольную сумму
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
и новую в поместить в либу
источник

AT

Arkadi Tolkun in Android NDK (C++) — русскоговорящее сообщество
k1ceargy
вычислить контрольную сумму
Каким алгоритмом. Где лежит. Какая область хеша ?
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
ну окей
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
опять таки дебаг
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
Ну это везде
источник

AT

Arkadi Tolkun in Android NDK (C++) — русскоговорящее сообщество
k1ceargy
вычислить контрольную сумму
Все это надо знать чтобы надурить в оффлайне. А в онлайне так на серваке проверять.
источник

IS

Ilya Shlyahovoy in Android NDK (C++) — русскоговорящее сообщество
Arkadi Tolkun
Все это надо знать чтобы надурить в оффлайне. А в онлайне так на серваке проверять.
+ когда генеришь апк, то хеш нельзя тот же вывести
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
Arkadi Tolkun
Все это надо знать чтобы надурить в оффлайне. А в онлайне так на серваке проверять.
какие способы проверки на серваке можете предложить?
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
k1ceargy
какие способы проверки на серваке можете предложить?
уже начал заниматься защитой
источник

0

0x1de in Android NDK (C++) — русскоговорящее сообщество
Arkadi Tolkun
Генерим новый рандомный ключ для симметричного алгоритма. Им шифруем данные. Ключ шифруем ассиметричным. Зашифрованный ключ отсылаем вместе с данными. На сервере берём зашифрованный ключ и расшифровываем его второй частью ключа (приватной) от ассиметричного алгоритма. Уже им расшифровываем основные данные. Если задача не хранить в коде ключи от симметричного алгоритма ...
Двустороннее асиметричное шифрование в системе используется для авторизации на сервере. Всё левые запросы отсекаются. Каким образом работать с рандомным ключом в течении времени не совсем ясно, зашифровал файл, нет связи как его потом расшифровывать хз. Но даже если синхронизировать этот процесс, то для шифрования на стороне клиента в любом случае потребуется приватный ключ.
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
Ilya Shlyahovoy
+ когда генеришь апк, то хеш нельзя тот же вывести
Хеш classes.dex взять можно
источник

k

k1ceargy in Android NDK (C++) — русскоговорящее сообщество
Не обязательно .apk
источник

BT

BadManners Team in Android NDK (C++) — русскоговорящее сообщество
k1ceargy
какие способы проверки на серваке можете предложить?
процессить абсолютно все на сервере, клиент - чисто вьюха, доступ по аккаунтам 🌚
источник