Inżynieria wsteczna - Omijanie mechanizmów ochrony bezpieczeństwa zaimplementowanych w aplikacjach na Androida

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56076
Wprowadzenie do inżynierii wstecznej APK - omijanie wykrywania rootowania i przypinanie certyfikatów.
W artykule przedstawiono techniki stosowane w celu ominięcia mechanizmów ochrony często implementowanych w aplikacjach na Androida. Opisano, jak radzić sobie ze scenariuszami, w których automatyczne narzędzia są po prostu bezużyteczne. Aby to osiągnąć, autor opracował aplikację, która implementuje dwa najpopularniejsze mechanizmy ochronne: wykrywanie roota i przypinanie certyfikatów.
Istnieje wiele sposobów implementacji przypinania certyfikatów lub wykrywania, czy aplikacja działa na zrootowanym urządzeniu. Ponieważ omawianie wszystkich (lub nawet większości) nie wchodzi w zakres tego artykułu, skupiono się na najpopularniejszych.


gliIumd.jpg

Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry