Size: a a a

2017 July 08

R

Rtem in Android Guards
Что ты имеешь в виду под подменой номера здесь?
источник

ВТ

Владимир Тимофеев in Android Guards
имей можноли подменить?
источник

ВТ

Владимир Тимофеев in Android Guards
с рутом, без рута
источник

R

Rtem in Android Guards
IMEI я кстати не ковырял. Как-то нафиг не надо было никогда =)
источник

ВТ

Владимир Тимофеев in Android Guards
я бегло смотрел, походу от устрйства зависит всё
источник

R

Rtem in Android Guards
А в чем профит подмены имея? Ну кроме очевидных кейсов типа скипа слежки и “отбеливания” отжатого телефона =)))
источник

ВТ

Владимир Тимофеев in Android Guards
напрмер можно накрутить какие-нибудь счетчики в приложениях любящие шаринг и приводы друзей
источник

ВТ

Владимир Тимофеев in Android Guards
написать такой самолайкер
источник

R

Rtem in Android Guards
Так тут тебе даже заморачиваться не надо если оно на IMEI базируется (что вряд-ли). Просто подменяй запросы на сервак и все
источник

ВТ

Владимир Тимофеев in Android Guards
Как слушать трафик определенного приложения ?
источник

ВТ

Владимир Тимофеев in Android Guards
Примо на устройстве
источник

R

Rtem in Android Guards
Дык по эндпоинту в который он стучится
источник

ВТ

Владимир Тимофеев in Android Guards
Мануал для сомневающийся пожалуйста
источник

R

Rtem in Android Guards
Charles|Burp|Fiddler + Fake cert + Android device. После чего настариваешь проксю и вперед.
источник

R

Rtem in Android Guards
Из обмена понимаешь в какой эндпоинт эта штука стучится, снифаешь нужные запросы а дальше на каком-нить питоне пишешь репитер и вперед. Самолайкаешь от души)
источник

R

Ruslan in Android Guards
Rtem
Charles|Burp|Fiddler + Fake cert + Android device. После чего настариваешь проксю и вперед.
Сертификат не всегда кладут в ресурсы, а создают какой то туннель по обновлению с бекенда, как в таких случаях?
источник

R

Rtem in Android Guards
Fake cert и не должен быть в ресурсах. Это сертификат, который ставится на девайс для расшифровки трафика
источник

R

Rtem in Android Guards
@slamk если ты говоришь про случай, когда в приложении есть ssl pinning, то это уже совсем другая история.
источник

R

Rtem in Android Guards
Его нужно оттуда открутить
источник
2017 July 09

NA

Nikolay Anisenya in Android Guards
Rtem
Кстати, народ, а давайте вы накидаете тем, которые вам было бы интересно послушать по безопасности мобильных приложений?
я бы про androguard послушал, а то все гайды в интернетах сводятся в запуску пары функций по выводу манифеста
фреймворк гораздо мощнее
как-то находил большое и толстое руководство, но теперь оно потерялось
источник