Веб-версияОткрыть в Telegram
AAndroid Guards Chat

Android Guards Chat

@android_guards · группа · Технологии · в индексе с 2026-05-28
2 051участников−11 за неделю
17пишущих за 30 дней
59сообщений за 30 дней
54 732сообщений в индексе
T
Android GuardsЯ редко скидываю сюда статьи из чужих блогов, потому что таких "новостных рупоров" и без меня уже больше чем надо. Но эта статья определенно заслуживает вашего внимания. Мне она прямо "зашла" наверное еще и потому, что я буквально недавно нашел очень похожую цепочку уязвимостей на другом устройстве.
В общем этот эксплоит напомнил мне Framaroot - но там в основном использовался драйвер камеры Самый интересный на мой взгляд был для Exynos - там было виртуальное устройство /dev/exynos-mem с правами 0666, через которое можно было читать все содержимое ОЗУ Причем если выставить этому устройству нормальные права - то ломалась работа камеры Framaroot это использовал, чтобы выдать себе UID 0 и поставить SuperSU Samsung сделали это по ошибке и от того, что не знали, как заставить нормально работать камеру
T
Android GuardsИсточник всех подобных проблем ровно в этой формулировке как раз. Когда я нахожу что-то подобное, мой внутренний конспиролог прямо кричит, что это бэкдор. Но скорее всего это просто несогласованность разных подразделений которые занимаются разными кусками системы. И небольшая щепотка халатности.
Я больше склоняюсь к тому, что им требовались какие-то низкоуровневые функции Qualcomm, которые они дергали через свой системный сервис И скорее всего обращение к этим функциям требовало наличие у дергающего контекста vendor_qti_init_shell
  1. A
    Очень может быть. И в "порыве страсти" пытаясь решить задачу они забыли про периметр безопасности =) В общем-то чисто благодаря этому удивительному явлению у нас есть работа )))
    1. T
      Думаю, что главная проблема в наличие метода doShell - если бы его не было, то эксплоит не мог бы выполнить произвольный код Видимо doShell использовали при отладке и удалить забыли И system("chmod 777 " + prefix) в тоже русло
      1. A
        Скажу так — это не такая большая редкость. Возможно это неповторимый китайский стиль программирования или прочие culture references, но именно в китайском коде я находил много подобных отладочных механизмов. Иногда доступных иногда нет. Опять же готов списать это на желание уменьшить time to market.
Вся ветка · 3 ответа →
И
  1. A
    Если что-нибудь случилось, И никто не виноват, Не ходи туда, иначе Виноватым будешь ты. 🌚
Вся ветка · 1 ответ →
Л
Пагни посоветуйте какое-то приложение на андроид чтобы из бд SQLite сделать csv или любой другой формат который llmка поймёт. Просто ща ПК под рукой нет
  1. V
    Какое это имеет отношение к тематике сообщества?
          1. V
            Множество приложух действительно пишут свои данные в форматы бд. Я подумал, мало ли))
Вся ветка · 8 ответов →
Д
Есть у кого нестандартные примеры супер защищённых android приложух? Сам сильнее всяких approov,dexprotector,dexguard, wechat,play integrity с их внутренней vm не найду примеров Wbc например в реальных приложениях не видел ни разу
  1. N
    В этом же сообществе узнал про Virbox Protector, можно самостоятельно подготовить приложение и посмотреть, как он упаковывает. У них триальный период без регистрации
Вся ветка · 1 ответ →
Д
CFF кстати тоже интересно, одну только такую находил, под approov
N
Насколько он сильнее защищает, не скажу, но вроде в этом чате кто-то писал что-то вроде: "Гиблое дело..."
P
Virbox is actually easier than dexprotector. But I've been looking for an app that uses doverunner or raspire if anyone knows of one. I don't know how challenging they will be but it's something new to assess.
  1. N
    That's interesting. Nevertheless, I've heard that it's quite popular among medium-sized businesses in Europe
    1. P
      Not sure about it's popularity in Europe but I can give you an original protected apk sample and one with virbox removed if you want to study it. Let me know and I'll post or DM. Whichever. It's really a pretty basic VM. I have personal research notes somewhere. If you are interested I'll look for them.
      1. N
        It would be a great contribution to this community if you could share your notes and samples here 👀
Вся ветка · 3 ответа →
Архив по месяцам
октябрь 2026сентябрь 2026август 2026июль 2026июнь 2026май 2026апрель 2026март 2026февраль 2026январь 2026декабрь 2025ноябрь 2025октябрь 2025сентябрь 2025август 2025июль 2025июнь 2025май 2025апрель 2025март 2025февраль 2025январь 2025декабрь 2024ноябрь 2024октябрь 2024сентябрь 2024август 2024июль 2024июнь 2024май 2024апрель 2024март 2024февраль 2024январь 2024декабрь 2023ноябрь 2023октябрь 2023сентябрь 2023август 2023июль 2023июнь 2023май 2023апрель 2023март 2023февраль 2023январь 2023декабрь 2022ноябрь 2022октябрь 2022сентябрь 2022август 2022июль 2022июнь 2022май 2022апрель 2022март 2022февраль 2022январь 2022декабрь 2021ноябрь 2021октябрь 2021сентябрь 2021август 2021июль 2021июнь 2021май 2021апрель 2021март 2021февраль 2021январь 2021декабрь 2020ноябрь 2020октябрь 2020сентябрь 2020август 2020июль 2020июнь 2020май 2020апрель 2020март 2020февраль 2020январь 2020декабрь 2019ноябрь 2019октябрь 2019сентябрь 2019август 2019июль 2019июнь 2019май 2019апрель 2019март 2019февраль 2019январь 2019декабрь 2018ноябрь 2018октябрь 2018сентябрь 2018август 2018июль 2018июнь 2018май 2018апрель 2018март 2018февраль 2018январь 2018декабрь 2017ноябрь 2017октябрь 2017сентябрь 2017август 2017июль 2017июнь 2017

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем