169 похожих чатов

Всем привет Может кто подскажет - как на андроиде с реверс

инжинирнгом дела?
Есть кейс, нужно разобрать приложуху и поковырять ее запросы. Сниффер не срабатывает, потому что запросы шифруются дополнительно помимо стандартного https. Может есть какие-то техники, что позволят ставить, например, точки остановки по различным точкам приложения, чтобы смотреть содержимое переменных, например?

7 ответов

10 просмотров

"Техники" эти называются приложение frida. Оно любит рутованное устройство, но с извращениями можно и без рута пробовать. Порог изучения серьезный, оно CLI и под линукс, а не "потыкал мышкой и все понял" Как почитаешь про него с оставшимися вопросам и в канал по теме https://t.me/android_guards

Bogdan-Bednyi Автор вопроса

благодарю оно позволит проходиться дебаггером по коду? потому что про встраивание кода я знаю, но делал давно и через xposed а сейчас вот пишу узнать что поактуальнее есть) потому что там отладчиком не пройтись

Там любой метод перехватывается и смотрятся его аргументы и прочее и любая область памяти, примерно так.

Bogdan-Bednyi Автор вопроса

схоже с xposed, понял я именно про отладку говорю, потому что при декомпиляции приложухи я не смог найти где собственно шифрование написано

Отладить можно через студию или ida. В инете полно инфы

Bogdan-Bednyi Автор вопроса

🤝🤝🤝поищу, благодарю

Ты можешь разобрать приложуху в java код для просмотра, добраться до класса с описанием api запросов, и уже ковырять с постманом. Но если ты не андроид разраб то в архитектуре и структуре не разберёшься

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Заметил в ghci 9.4.8: > :t (<*>) @((->)_) (<*>) @((->)_) :: (w -> (a -> b)) -> (w -> a) -> w -> b Разве не должно (w -> (a -> b)) быть записано как (w -> a -> b)? Это баг, ил...
Михаил
13
Any electron dev here?
Sayanth Tezro
12
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
так это может кто что знает или использует что-то как макбук только не макбук? на 13…14 дюймов
Michael
9
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
did you mean this? if yes no you don't need it. just need a ui for handle process with ui and some terminal code. you don't want to re create adb your self you just want add u...
Mr Thieves
7
Карта сайта