
Umren
06.07.2017
11:10:41
почему компания этого не делает? )

Ilya
06.07.2017
11:10:52
А кто не выкладывает ? )

Umren
06.07.2017
11:10:55
желательно еще, что бы все собиралось сразу

Gregory
06.07.2017
11:10:56

Google

Mukhammed
06.07.2017
11:11:00
80%
они боятся показывать свой ужасный код)

Gregory
06.07.2017
11:11:24

Ilya
06.07.2017
11:11:42

Ivan
06.07.2017
11:11:47

Umren
06.07.2017
11:11:57
когда телеграм исходники серверов выложит? )

Gregory
06.07.2017
11:12:00

Ivan
06.07.2017
11:12:10

Umren
06.07.2017
11:12:18

Donna Anna
06.07.2017
11:12:21
коллеги, нет ли тут оффтопа?

Umren
06.07.2017
11:12:23
значит есть потребность в них
и в их разработке
все просто

Google

Gregory
06.07.2017
11:12:30
Какого маразма?
"экономически невыгодно", "усложнять реверс инжиниринг", вот это всё

Ilya
06.07.2017
11:12:33
Давайте портировать "Петю" на android ?

Ivan
06.07.2017
11:12:45
И в таком случае чем смотреть чужие наработки будет выгоднее сделать свои

Gregory
06.07.2017
11:13:17

Umren
06.07.2017
11:13:42
будешь реверсить все приложения в маркете?)

Ivan
06.07.2017
11:13:47

Umren
06.07.2017
11:13:48
много постов получиться

Gregory
06.07.2017
11:14:10

Donna Anna
06.07.2017
11:14:15

Gregory
06.07.2017
11:14:26
даже сделал себе модуль xposed для открытия отладочных настроек

Ilya
06.07.2017
11:14:33
А разве фейсбук не на их Реакте ? )
Или ка там его )

Umren
06.07.2017
11:14:37

Ivan
06.07.2017
11:14:53

Gregory
06.07.2017
11:14:55

Ivan
06.07.2017
11:14:55
Вот смысл

Umren
06.07.2017
11:15:13
ну реверсь, только компании все равно будут обфусцировать)
это ничего не изменит

Google

Gregory
06.07.2017
11:15:27

Donna Anna
06.07.2017
11:15:37

Umren
06.07.2017
11:15:44
он не на реакте, на реакте только адс и групс

Ivan
06.07.2017
11:15:49
И на все приложения вас не хватит )

Gregory
06.07.2017
11:16:12

Ilya
06.07.2017
11:16:17

Ivan
06.07.2017
11:16:19

Gregory
06.07.2017
11:16:26

Ilya
06.07.2017
11:16:59
Не найдет твой говно-код )))))

Viktor
06.07.2017
11:17:17
Спасибо за ответы)

Ilya
06.07.2017
11:17:40
я это абстрактно,а не лично )))

Gregory
06.07.2017
11:17:57
а заменять константы в классах в обфусцированном приложении в рантайме — это весело, да :)

Ilya
06.07.2017
11:18:32
разве сложно ? )

Donna Anna
06.07.2017
11:18:38

Ivan
06.07.2017
11:18:52

Gregory
06.07.2017
11:18:53

Umren
06.07.2017
11:19:03
про security though obscurity никто не слышал?)

Gregory
06.07.2017
11:19:21

Google

Donna Anna
06.07.2017
11:19:25

Umren
06.07.2017
11:19:44
это работает, ибо это увеличивает время

Ilya
06.07.2017
11:19:49
Хороший холивар подняли, люблю такое дело ))

Gregory
06.07.2017
11:19:52
не стоит того

Umren
06.07.2017
11:20:00
но значит работает
значит все ок
а стоит того или нет, решает тот чей код

Ivan
06.07.2017
11:20:32
это про фейсбук
видимо не натыкался еще на варианты с .so либами, которые верифицируют сертификат, содержат часть логики, другая часть подгружается через dexclassloader через рефлексию и байт эрреи? + всё это накрытое опять же пакером, который подгружает динамически декс. затирая хедеры у него в памяти и падая при подцеплении к нему чего-либо?

Admin
ERROR: S client not available

Gregory
06.07.2017
11:20:54
вот были такие NFC карточки Mifare Classic, там безопасность была построена на проприетарности алгоритма шифрования, классический пример security through obscurity
взломали ж, и теперь там безопасности как бы и нет, потому что ещё и дыры нашли

Umren
06.07.2017
11:21:22
взломать можно все что угодно
вопрос времени и стоимости

Gregory
06.07.2017
11:21:32

Ivan
06.07.2017
11:21:50

Gregory
06.07.2017
11:21:53
xposed не можете
заменить возвращаемое значение одного метода в системном апи, that simple
просто возвращать подпись пакета такой, какой она "должна" быть, и всё
и патчишь сколько влезет

Ivan
06.07.2017
11:22:33
цель реверсинга не патчинг

Google

Gregory
06.07.2017
11:22:49
или поставить дебаговую версию андроида и цепляться отладчиком к любому процессу

Ivan
06.07.2017
11:23:03

Gregory
06.07.2017
11:23:08

Ivan
06.07.2017
11:23:16

Gregory
06.07.2017
11:23:21

Ivan
06.07.2017
11:23:27

Gregory
06.07.2017
11:23:40

Ivan
06.07.2017
11:23:43
получая ключи вы не деобфусцируете код, также, как и зачастую его обфускация это не спрятать ключи

Gregory
06.07.2017
11:23:59

Ivan
06.07.2017
11:24:15

Umren
06.07.2017
11:24:29
lol

Ivan
06.07.2017
11:24:40

Gregory
06.07.2017
11:24:48
я на ARM не могу ничего патчить что ли?))
у меня специально для таких вещей есть рутованный телефон с xposed

Leonid
06.07.2017
11:25:23
Всем привет!
13 июля в 19:00 делаем Codelab по Firebase.
На codelab вы научитесь использовать Firebase для создания Android приложений и применять такие сервисы как: Firebase Realtime Database, Firebase Authentication, Firebase Remote Config, Firebase Notifications, Firebase Invites, Firebase AdMob, Firebase Crash Reporting, Firebase TestLab, Google Analytics for Firebase.
Информация и регистрация доступна по ссылке: https://apptractor.timepad.ru/event/516461/
Где: Москва, Коворкинг Yellow Door, Страстной б-р, 12с1

Gregory
06.07.2017
11:26:05
то есть мне вроде бы ничего не мешает собрать своё ядро и прошить его

Ivan
06.07.2017
11:26:30

Gregory
06.07.2017
11:27:14
я бы сделал, но просто не встречал таких приложений пока
для меня вся такая за-shit-а — это как вызов