169 похожих чатов

Всем привет Может кто подскажет - как на андроиде с реверс

инжинирнгом дела?
Есть кейс, нужно разобрать приложуху и поковырять ее запросы. Сниффер не срабатывает, потому что запросы шифруются дополнительно помимо стандартного https. Может есть какие-то техники, что позволят ставить, например, точки остановки по различным точкам приложения, чтобы смотреть содержимое переменных, например?

7 ответов

24 просмотра

"Техники" эти называются приложение frida. Оно любит рутованное устройство, но с извращениями можно и без рута пробовать. Порог изучения серьезный, оно CLI и под линукс, а не "потыкал мышкой и все понял" Как почитаешь про него с оставшимися вопросам и в канал по теме https://t.me/android_guards

Bogdan-Bednyi Автор вопроса

благодарю оно позволит проходиться дебаггером по коду? потому что про встраивание кода я знаю, но делал давно и через xposed а сейчас вот пишу узнать что поактуальнее есть) потому что там отладчиком не пройтись

Там любой метод перехватывается и смотрятся его аргументы и прочее и любая область памяти, примерно так.

Bogdan-Bednyi Автор вопроса

схоже с xposed, понял я именно про отладку говорю, потому что при декомпиляции приложухи я не смог найти где собственно шифрование написано

Отладить можно через студию или ida. В инете полно инфы

Bogdan-Bednyi Автор вопроса

🤝🤝🤝поищу, благодарю

Ты можешь разобрать приложуху в java код для просмотра, добраться до класса с описанием api запросов, и уже ковырять с постманом. Но если ты не андроид разраб то в архитектуре и структуре не разберёшься

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Ребят в СИ можно реализовать ООП?
Николай
33
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Карта сайта