@android_ru

Страница 1684 из 3205
Umren
06.07.2017
11:10:41
почему компания этого не делает? )

Ilya
06.07.2017
11:10:52
А кто не выкладывает ? )

Umren
06.07.2017
11:10:55
желательно еще, что бы все собиралось сразу

Gregory
06.07.2017
11:10:56
Google
Mukhammed
06.07.2017
11:11:00
80%

они боятся показывать свой ужасный код)

Gregory
06.07.2017
11:11:24
Если вы не цените своё время, то это печально )
ну то есть что значит "цените своё время"?

Ilya
06.07.2017
11:11:42
Ivan
06.07.2017
11:11:47
ну то есть что значит "цените своё время"?
Троллинг это весело, но не вижу тут смысла этим заниматься

Umren
06.07.2017
11:11:57
когда телеграм исходники серверов выложит? )

Gregory
06.07.2017
11:12:00
Троллинг это весело, но не вижу тут смысла этим заниматься
это не троллинг, я реально этого всего маразма не понимаю

Umren
06.07.2017
11:12:18
это не троллинг, я реально этого всего маразма не понимаю
ну есть компании которые покупают обфускаторы

Donna Anna
06.07.2017
11:12:21
коллеги, нет ли тут оффтопа?

Umren
06.07.2017
11:12:23
значит есть потребность в них

и в их разработке

все просто

Google
Gregory
06.07.2017
11:12:30
Какого маразма?
"экономически невыгодно", "усложнять реверс инжиниринг", вот это всё

Ilya
06.07.2017
11:12:33
Давайте портировать "Петю" на android ?

Ivan
06.07.2017
11:12:45
"экономически невыгодно", "усложнять реверс инжиниринг", вот это всё
Если будет цель, то можно сделать приложение реверсить которое нужно будет несколько дней или даже недель

И в таком случае чем смотреть чужие наработки будет выгоднее сделать свои

Gregory
06.07.2017
11:13:17
Если будет цель, то можно сделать приложение реверсить которое нужно будет несколько дней или даже недель
и что, я его специально отреверсю и напишу об этом в интернете во всех подробностях, ибо нефиг

Umren
06.07.2017
11:13:42
будешь реверсить все приложения в маркете?)

Ivan
06.07.2017
11:13:47
и что, я его специально отреверсю и напишу об этом в интернете во всех подробностях, ибо нефиг
Вероятность того что именно ты на него наткнешься крайне мала )

Umren
06.07.2017
11:13:48
много постов получиться

Gregory
06.07.2017
11:14:10
будешь реверсить все приложения в маркете?)
фейсбук я реверсил кстати, а он большой и сложный

Donna Anna
06.07.2017
11:14:15
Если будет цель, то можно сделать приложение реверсить которое нужно будет несколько дней или даже недель
важные приложения обфусцируются дексгардом, информация зашивается в нативные либы, часть шифруется программно. и ЕСЛИ это банковкий клиент, то просто не храните важные данные в приложении: его все равно взломают

Gregory
06.07.2017
11:14:26
даже сделал себе модуль xposed для открытия отладочных настроек

Ilya
06.07.2017
11:14:33
А разве фейсбук не на их Реакте ? )

Или ка там его )

Umren
06.07.2017
11:14:37
фейсбук я реверсил кстати, а он большой и сложный
не ну ты молодец я не спорю, только смысл в этом какой в таких заявлениях?)

Gregory
06.07.2017
11:14:55
не ну ты молодец я не спорю, только смысл в этом какой в таких заявлениях?)
в том, чтобы доказать, что все эти потуги лишены смысла

Ivan
06.07.2017
11:14:55
Вот смысл

Umren
06.07.2017
11:15:13
ну реверсь, только компании все равно будут обфусцировать)

это ничего не изменит

Google
Gregory
06.07.2017
11:15:27
А разве фейсбук не на их Реакте ? )
мессенджер точно нет, основное приложение тоже было нет, но я его смотрел года два назад

Donna Anna
06.07.2017
11:15:37
в том, чтобы доказать, что все эти потуги лишены смысла
нет, не лишены. отсекание школоты - важный поинт

Umren
06.07.2017
11:15:44
он не на реакте, на реакте только адс и групс

Ivan
06.07.2017
11:15:49
мессенджер точно нет, основное приложение тоже было нет, но я его смотрел года два назад
Таких людей которые готовы на реверс в никуда потратить своё время, которое будет исчисляться десятками часов - единицы

И на все приложения вас не хватит )

Ilya
06.07.2017
11:16:17
Давайте портировать "Петю" на android ?
Тут есть кто знаком с Петей ? )

Gregory
06.07.2017
11:16:26
нет, не лишены. отсекание школоты - важный поинт
ну ок, что даёт отсечение школоты?

Ilya
06.07.2017
11:16:59
Не найдет твой говно-код )))))

Viktor
06.07.2017
11:17:17
Спасибо за ответы)

Ilya
06.07.2017
11:17:40
я это абстрактно,а не лично )))

Gregory
06.07.2017
11:17:57
а заменять константы в классах в обфусцированном приложении в рантайме — это весело, да :)

Ilya
06.07.2017
11:18:32
разве сложно ? )

Donna Anna
06.07.2017
11:18:38
ну ок, что даёт отсечение школоты?
уменьшение вариантов взлома. увеличение стоимости взлома. уменьшение вероятности непредсказуемого использования кода

Umren
06.07.2017
11:19:03
про security though obscurity никто не слышал?)

Gregory
06.07.2017
11:19:21
про security though obscurity никто не слышал?)
я слышал, и я знаю, что это не работает

Google
Donna Anna
06.07.2017
11:19:25
ок, а что не так с взломом, чем он плох?
в зависимости от типа приложения же.

Umren
06.07.2017
11:19:44
это работает, ибо это увеличивает время

Ilya
06.07.2017
11:19:49
Хороший холивар подняли, люблю такое дело ))

Gregory
06.07.2017
11:19:52
не стоит того

Umren
06.07.2017
11:20:00
но значит работает

значит все ок

а стоит того или нет, решает тот чей код

Ivan
06.07.2017
11:20:32
это про фейсбук
видимо не натыкался еще на варианты с .so либами, которые верифицируют сертификат, содержат часть логики, другая часть подгружается через dexclassloader через рефлексию и байт эрреи? + всё это накрытое опять же пакером, который подгружает динамически декс. затирая хедеры у него в памяти и падая при подцеплении к нему чего-либо?

Admin
ERROR: S client not available

Gregory
06.07.2017
11:20:54
вот были такие NFC карточки Mifare Classic, там безопасность была построена на проприетарности алгоритма шифрования, классический пример security through obscurity

взломали ж, и теперь там безопасности как бы и нет, потому что ещё и дыры нашли

Umren
06.07.2017
11:21:22
взломать можно все что угодно

вопрос времени и стоимости

Gregory
06.07.2017
11:21:53
xposed не можете
заменить возвращаемое значение одного метода в системном апи, that simple

просто возвращать подпись пакета такой, какой она "должна" быть, и всё

и патчишь сколько влезет

Ivan
06.07.2017
11:22:33
цель реверсинга не патчинг

Google
Gregory
06.07.2017
11:22:49
или поставить дебаговую версию андроида и цепляться отладчиком к любому процессу

Gregory
06.07.2017
11:23:08
цель реверсинга не патчинг
патчинг помогает доставать ключи от апи в особо сложных случаях

Ivan
06.07.2017
11:23:16
Ivan
06.07.2017
11:23:27
а что?
деобфускация кода

Gregory
06.07.2017
11:23:40
процесс падает при подцеплении
ага, падает, и отладчик ловит это падение

Ivan
06.07.2017
11:23:43
получая ключи вы не деобфусцируете код, также, как и зачастую его обфускация это не спрятать ключи

ага, падает, и отладчик ловит это падение
не ловит, процесс просто умирает

Gregory
06.07.2017
11:23:59
деобфускация кода
в смысле чтобы понять логику работы?

не ловит, процесс просто умирает
пропатчить системный вызов завершения процесса, чтобы он не завершал процесс

Ivan
06.07.2017
11:24:15
в смысле чтобы понять логику работы?
да, примененные способы реализации того или иного функционала

Umren
06.07.2017
11:24:29
lol

Gregory
06.07.2017
11:24:48
я на ARM не могу ничего патчить что ли?))

у меня специально для таких вещей есть рутованный телефон с xposed

Leonid
06.07.2017
11:25:23
Всем привет! 13 июля в 19:00 делаем Codelab по Firebase. На codelab вы научитесь использовать Firebase для создания Android приложений и применять такие сервисы как: Firebase Realtime Database, Firebase Authentication, Firebase Remote Config, Firebase Notifications, Firebase Invites, Firebase AdMob, Firebase Crash Reporting, Firebase TestLab, Google Analytics for Firebase. Информация и регистрация доступна по ссылке: https://apptractor.timepad.ru/event/516461/ Где: Москва, Коворкинг Yellow Door, Страстной б-р, 12с1

Gregory
06.07.2017
11:26:05
то есть мне вроде бы ничего не мешает собрать своё ядро и прошить его

Ivan
06.07.2017
11:26:30
то есть мне вроде бы ничего не мешает собрать своё ядро и прошить его
Не мешает ? только почему-то никто этого не делает

Gregory
06.07.2017
11:27:14
я бы сделал, но просто не встречал таких приложений пока

для меня вся такая за-shit-а — это как вызов

Страница 1684 из 3205