Ilya
Что же он мне даст...
Aleksei
ты вообще о чем, моя твоя не понимать
Aleksei
говоришь загадками какими то
Aleksei
какой код генерации ключа 😕
Ilya
Сам ж говоришь, надо спрятать ключ
Ilya
Который строка
Ilya
Обфусцировать
Ilya
То есть делается код, который генерирует эту строку
Aleksei
ну так обфускация и генерация разные вещи
Ilya
Иначе как ее спрятать?
Aleksei
это в компайл тайме
Aleksei
как ты узнаешь код который обфусцирует
Ilya
Ну браузер же его как-то запускает
Aleksei
какой еще браузер
Ilya
Ну RN, не суть
Aleksei
мне кажется ты уже сам запутался)
Ilya
в коде кстати можно обфускатором ключи подспрятать
Ilya
Что делает обфускатор? Делает нечитаемый код, который в итоге делает то, что нам нужно
Ilya
Правильно же?
Aleksei
ну
Ilya
Ну так вот, если ключ - строка, то он сгенерит код, который будет на выходе давать строку эту
Ilya
Берем этот код, запускаем, получаем ключ
Aleksei
да как ты его запустишь. как минимум при обфускации тебе надо разбиратся что там внутри, простой поиск по строкам уже не поможет
Ilya
Ilya
Например
Aleksei
да какой жс вообще
Aleksei
я например по конфигам генерил obj-c и джава классы
Aleksei
обфускацию только не прикручивал, но у меня и не было такой цели
Aleksei
мне главное надо было чтобы в репе публичной не светились ключи
Andrew Kiselev
что может блокировать ping jcenter.bintray.com в macOS?
Aleksei
пфф, обычный шел скрипт)
Aleksei
сам ты фу, неосилятор что ли
Artur
Aleksei
Aleksei
какой код? байткод?
Ilya
Байткод тоже несложно читать
Ilya
Тем более из него обычно исходники восстанавливаются в один клик
Aleksei
да ты прям как чувак из «я - робот» ))
Aleksei
кто готов ради эксперимента вытащить ключи из какой нибудь популярной прилаги?)
Ilya
Любой каприз за ваши деньги :)
Ivan
Aleksei
нее, исключительно в познавательных целях)
Artur
Artur
Aleksei
ну так неинтересно, че нет добровольцев что ли
Aleksei
вот так всегда, на словах ты лев толстой, а на деле..)
Ilya
Ну за минуту особо ничего не разобрать, даже апк не скачать)
Artur
Мы все врете, это сложна и невозможна
Artur
Там байт-код и ассемблер
Aleksei
не, ну я лично не сомневаюсь что возможно) если уж эксплоиты всякие как то находят, то ключи наверняка гораздо легче)
Aleksei
только вот я сомневаюсь что для меня это будет просто
Aleksei
из plist-a то любой дурак вытащит
Aleksei
а вот из кода..
Artur
Aleksei
ай, с тобой неинтересно, сразу тролить начал, что за человек
Ilya
Ilya
Обфускация не помогла :)
Aleksei
так тут же нет обфускации 🤔
Aleksei
если оно прям в стринге вон лежит
Ilya
Есть, методы и классы называются a b c и тд
Ilya
Ну как бы даже вк понимает, что все равно вытащат ключи :)
Aleksei
а че в apk еще и исходники лежат что ли?
Ilya
Aleksei
но это чисто мои догадки, я в джавовский байткод даже близко не копал)
Ilya
Ilya
Но есть тулзы, которые исходник восстанавливают
Aleksei
интереснее если эту строку как нибудь разбить и закодировать, желательно что бы ключевым словам «secret» не грепалась)
Aleksei
но вообще я на самом деле итак был согласен что это все херня
I'm That Fel!x
Ну можно "terces"
Ilya
Ilya
А именно анализировал дата-уровень приложения
Aleksei
Ilya
Ну я нашел код, который для логина выполняется
Ilya
И от него уже искал остальное
Aleksei
расскажи плиз подробнее, а то я щас вообще не врубился)