Pull to refresh
44
0
Send message
зачем? просто выкатывать новую версию и все. Можно новую обфускацию выкатывать с релизом нового функционала. Т.е. чтоб без реверса новый функционал было нельзя повторить.
1. Ей необходимость не очевидна сейчас. Что она дает, кроме возможности зайти еще одним способом?
2. ответил в ЛС, чтоб не нарваться на бан за рекламу
а чем использование этого инструмента принципиально отличается от ситуации, когда человек скачивает опубликованное приложение и реверсит вручную?

Pro версия, кстати, позволяет через api сканировать дистрибутив приложения перед релизом, и делать автоматическую нотификацию( с результатами анализа) по почте, по факту выхода новой версии приложения.
все верно, но можно сделать «расковыривание» экономически нецелесообразным, например обновляя приложение каждую неделю, используя новый алгоритм обфускации.
Если нужно что-то разово качнуть без устройства, то вполне сгодится iTunes.
>оригинальный номер телефона никогда не покидает ваш аппарат
оригинальный номер телефона никогда не покидает ваш аппарат. Это односторонняя трансформация. Иными словами, мы не знаем ваших действительных данных, в отличие от других сервисов.


LOL, а смс-подтверждение как отправляется? по хешу? :)
да, вы правы. xss — не уязвимость, а сплошная спекуляция. мы просто троллим.
Какой-то пассажир с красной площади, 55.754165, 37.620464
было это в Thu, 26 Dec 2013 10:14:57 GMT

Осталось посчитать московское время и поднять запись камер наблюдения.
«Я не терпел поражений. Я просто нашёл 10 000 способов, которые не работают. » (с) Томас Эдисон
проблема а том, что телеграм, получив координаты по шифрованному каналу, сразу же отправляет их гуглу, чтоб получить карту. то есть, если у нас есть 2 собеседника, и трафик первого мы слушаем (без расшифровки). То чтоб определить местоположения второго, достаточно подождать, когда второй отправит свое местонахождение первому.
блог одной ИБ компании

Так и не смог в описании сервиса найти слов про то, что это компания.
Откуда автор информацию брал?
классная мысль, но только потом google сменит сертификат и фича развалится.
мне лень не позволяет городить таки конструкции, когда можно запустить arpspoof и всё.
да я не спорю, статья-то не про MITM
часто шлюзом является копеечная д-линковская железка, которая кроме NAT ничего не умеет осмысленного.
> arpspoof, наверное, самый простой, если нет контроля над шлюзом

Information

Rating
Does not participate
Location
Токио, Токио, Япония
Registered
Activity