ar
Feedback
Android Guards

Android Guards

الذهاب إلى القناة على Telegram

Статьи, исследования, полезные ссылки и многое другое из мира безопасности Android платформы и приложений. Только проверенный контент! YouTube: https://www.youtube.com/c/AndroidGuards

إظهار المزيد
3 839
المشتركون
لا توجد بيانات24 ساعات
+77 أيام
+1030 أيام

جاري تحميل البيانات...

سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
أغسطس '26
أغسطس '26
+45
في 1 قنوات
يوليو '26
+58
في 0 قنوات
Get PRO
يونيو '26
+35
في 0 قنوات
Get PRO
مايو '26
+50
في 1 قنوات
Get PRO
أبريل '26
+37
في 0 قنوات
Get PRO
مارس '26
+50
في 0 قنوات
Get PRO
فبراير '26
+28
في 0 قنوات
Get PRO
يناير '26
+31
في 0 قنوات
Get PRO
ديسمبر '25
+29
في 0 قنوات
Get PRO
نوفمبر '25
+69
في 3 قنوات
Get PRO
أكتوبر '25
+54
في 0 قنوات
Get PRO
سبتمبر '25
+77
في 1 قنوات
Get PRO
أغسطس '25
+48
في 1 قنوات
Get PRO
يوليو '25
+58
في 1 قنوات
Get PRO
يونيو '25
+53
في 0 قنوات
Get PRO
مايو '25
+82
في 4 قنوات
Get PRO
أبريل '25
+79
في 4 قنوات
Get PRO
مارس '25
+57
في 1 قنوات
Get PRO
فبراير '25
+54
في 1 قنوات
Get PRO
يناير '25
+45
في 0 قنوات
Get PRO
ديسمبر '24
+87
في 1 قنوات
Get PRO
نوفمبر '24
+88
في 0 قنوات
Get PRO
أكتوبر '24
+55
في 0 قنوات
Get PRO
سبتمبر '24
+132
في 0 قنوات
Get PRO
أغسطس '24
+305
في 1 قنوات
Get PRO
يوليو '24
+52
في 0 قنوات
Get PRO
يونيو '24
+54
في 1 قنوات
Get PRO
مايو '24
+66
في 0 قنوات
Get PRO
أبريل '24
+93
في 0 قنوات
Get PRO
مارس '24
+104
في 2 قنوات
Get PRO
فبراير '24
+104
في 1 قنوات
Get PRO
يناير '24
+134
في 2 قنوات
Get PRO
ديسمبر '23
+168
في 1 قنوات
Get PRO
نوفمبر '23
+72
في 1 قنوات
Get PRO
أكتوبر '23
+81
في 1 قنوات
Get PRO
سبتمبر '23
+90
في 0 قنوات
Get PRO
أغسطس '23
+206
في 0 قنوات
Get PRO
يوليو '23
+137
في 0 قنوات
Get PRO
يونيو '23
+140
في 0 قنوات
Get PRO
مايو '23
+652
في 0 قنوات
Get PRO
أبريل '23
+66
في 0 قنوات
Get PRO
مارس '23
+50
في 0 قنوات
Get PRO
فبراير '23
+70
في 0 قنوات
Get PRO
يناير '23
+47
في 0 قنوات
Get PRO
ديسمبر '22
+33
في 0 قنوات
Get PRO
نوفمبر '22
+60
في 0 قنوات
Get PRO
أكتوبر '22
+32
في 0 قنوات
Get PRO
سبتمبر '22
+29
في 0 قنوات
Get PRO
أغسطس '22
+27
في 0 قنوات
Get PRO
يوليو '22
+116
في 0 قنوات
Get PRO
يونيو '22
+27
في 0 قنوات
Get PRO
مايو '22
+51
في 0 قنوات
Get PRO
أبريل '22
+48
في 0 قنوات
Get PRO
مارس '22
+42
في 0 قنوات
Get PRO
فبراير '22
+57
في 0 قنوات
Get PRO
يناير '22
+36
في 0 قنوات
Get PRO
ديسمبر '21
+28
في 0 قنوات
Get PRO
نوفمبر '21
+37
في 0 قنوات
Get PRO
أكتوبر '21
+15
في 0 قنوات
Get PRO
سبتمبر '21
+35
في 0 قنوات
Get PRO
أغسطس '21
+52
في 0 قنوات
Get PRO
يوليو '21
+26
في 0 قنوات
Get PRO
يونيو '21
+60
في 0 قنوات
Get PRO
مايو '21
+11
في 0 قنوات
Get PRO
أبريل '21
+11
في 0 قنوات
Get PRO
مارس '21
+59
في 0 قنوات
Get PRO
فبراير '21
+32
في 0 قنوات
Get PRO
يناير '21
+35
في 0 قنوات
Get PRO
ديسمبر '20
+650
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
27 أغسطس+3
26 أغسطس+1
25 أغسطس+5
24 أغسطس+1
23 أغسطس+2
22 أغسطس+1
21 أغسطس+3
20 أغسطس0
19 أغسطس+3
18 أغسطس+5
17 أغسطس0
16 أغسطس+2
15 أغسطس+5
14 أغسطس+1
13 أغسطس+1
12 أغسطس+2
11 أغسطس0
10 أغسطس0
09 أغسطس0
08 أغسطس+1
07 أغسطس+3
06 أغسطس0
05 أغسطس+2
04 أغسطس+1
03 أغسطس+2
02 أغسطس+1
01 أغسطس0
منشورات القناة
Сегодня исполнилось 35 лет ядру Linux. Ну "исполнилось и исполнилось, чего бухтеть то?", как говорится. Но задумайтесь на секунду где бы вы были и чем занимались сейчас если бы 25-го августа 1991 года один молодой студент не объявил о создании прототипа новой ОС. В аттаче лежит книга. Что делать дальше вы знаете.

2
Написал небольшую заметку по один не слишком очевидный способ выполнения кода до фактического запуска android приложения. Вдр
Написал небольшую заметку по один не слишком очевидный способ выполнения кода до фактического запуска android приложения. Вдруг вы не знали что так можно 👨‍🔬
2 288
3
Собрал тут себе игрушку для решения разных интересных задач. Может и вам пригодится 🌚 Демо
Собрал тут себе игрушку для решения разных интересных задач. Может и вам пригодится 🌚 Демо
1 602
4
Идёт шумная деревенская свадьба. Под утро пьяный вдрызг тамада, громко спрашивает: — Кто ещё не писал статьи про AI? — Я — раздаётся слабый голос из — под стола. — Кто это я — Это я, автор канала Android Guards! — Да ты еще успешь! (олды здесь?) Действительно, не хотел особо ничего писать про AI, потому что разжигать костры в аду это неблагодарное дело. Но как-то выдалось немного свободного времени и хороший чай и я решил зафиксировать свои мысли на эту тему. Может кому-то это принесет пользу и позволит выбрать правильный путь. Статья полностью философская, никаких "автопентестеров" там не будет. Я предупредил =)
3 752
5
В дополнение к предыдущему посту. Если вы получаете инвайт от бота и видите, ошибку, что ссылка истекла, то это в 99% случаев означает, что вы ранее пытались зайти в чат и были забанены старым ботом. Ранее механизм был такой: при входе нужно было нажать кнопку "я не бот", если этого не происходило за 30 секунд, то бот выдавал бан. Знаю, что многие попали под эту репрессивную машину, но со всеми, кто об этом написал в личку мы решили проблему. У канала личка открыта, сообщения бесплатные. Пишите, буду удалять из бана.
2 570
6
Вот и настал момент перевернуть еще одну страницу в жизни этого замечательного сообщества. Возможно кто-то не в курсе, но все начиналось как чат. Канал появился несколько позже. Чат всегда был открыт для новых людей и много чего повидал из-за своей открытости: ботов, "темщиков", просто случайных персонажей. Бывало разное. И вот наступил следующий этап: чат становится приватным. Впрочем приватность эта пока довольно условная и направлена на отсев ботов и совсем уж случайных людей. Попасть в чат теперь можно только по инвайту от бота, который задаст пару вопросов на знание матчасти ;) Насколько это все хорошо будет работать — покажет время. О всех проблемах в работе бота пишите в чат (если вы уже в нем конечно 🌚) или в личку, буду исправлять. Инвайты тут Вайб тут
2 573
7
Есть такой инструмент Grapefruit. Он хорошо знаком ковырятелям iOS, и вроде как даже в каком-то виде поддерживал Android, но
Есть такой инструмент Grapefruit. Он хорошо знаком ковырятелям iOS, и вроде как даже в каком-то виде поддерживал Android, но был совершенно бесполезен на мой взгляд. И вот случилась версия 1.1.2 (злые языки говорят, что благодаря AI) и внезапно инструмент стал полезным уже для ковырятелей Android. Впрочем похоже, что только для них (нас?) потому что iOS-ную часть там сильно потерзали и она работает плохо. Если описать в двух словах что это такое то можно сказать, что это "drozer с человеческим лицом и немного сверху". В общем забирайте в арсенал новый тул. Он точно стоит внимания.
1 632
8
У нас в чатике часто обсуждают обходы хорошо известных протекторов (не будем делать им рекламу), но что если вы столкнулись с неизвестным протектором инфы по которому в интернетах нет (даже у наших китайских братьев), а ваша любимая нейронка убедительно врет вам лицо и генерирует "скрипты для обхода", которые конечно же не работают.
2 216
9
Интересные времена порождают интересных существ. Наткнулся на статью где разбираются довольно неоднозначные функции одного "стабильного мессенджера на базе открытого кода". Понятия не имею кто это написал и какие у человека были цели. Важно другое — мне понравился подход. Вот это ровно то, зачем вообще стоит изучать тему реверса мобильных приложений. Местные завсегдатаи впрочем и так хорошо это понимают, поэтому этот пост больше адресован неофитам, которые стремятся нахвататься по верхам, обмазаться "сканерами безопасности" и найти "стопроц обход пиннинга фридой". Почитайте статью и осознайте, что качественная работа по реверсу дорогого стоит. И она не только про то чтобы запустить Jadx или фриду. Она еще о том, чтобы глубоко разбираться как устроены современные мобильные приложения внутри. В общем учите базу господа, это окупится в перспективе. Всем безопасных коммуникаций 💬
3 159
10
Меня тут опять угораздило вписаться спикером на конференцию, поэтому расскажу вам про это дивное событие =) В этот раз ребята из Podlodka Crew проводят "неделю безопасности" Android приложений на которой можно послушать такие доклады: - Безопасность в Android: реальные кейсы, атаки и что нас ждет дальше (мой) - Как ломают Compose-приложения: Pixnapping и не только - Как работает защита видео контента на Android - Под капотом платежного SDK - Анатомия Play Integrity: как обеспечивается безопасность в Android и можно ли ее обойти - Meet Passkeys: Modern Authentication for Mobile Apps - Reverse Engineering Android-приложения (демо-сессия) - Биометрия в Android: что она реально защищает - Безопасность в мобильных приложениях: куда движется индустрия? (круглый стол) На мой взгляд список тем выглядит довольно неплохо. Если вы начинающий исследователь безопасности или разработчик, который хочет не только кнопки волохать, то вам может быть интересно это все послушать. Касательно моего доклада скажу так: он будет обо всем по чуть-чуть. Я попытаюсь показать из чего сегодня состоит мобильный инфобез и куда он пойдет завтра. Также ребята любезно предоставили скидку в 500р, поэтому не забудьте ей воспользоваться если будете покупать билеты: android_guards_15
2 817
11
Пока нет нормального контента решил запостить мем собственного производства. Но, как говорится — мем смешной, а ситуация стра
Пока нет нормального контента решил запостить мем собственного производства. Но, как говорится — мем смешной, а ситуация страшная =)
2 630
12
Тут многие используют Frida для разных задач и наверняка имеют мнение по поводу эволюции/деградации этого инструмента.
1 516
13
Крайний пост в этом году. Для меня лично год вышел не слишком продуктивным. Не удалось реализовать многое из того, что хотело
Крайний пост в этом году. Для меня лично год вышел не слишком продуктивным. Не удалось реализовать многое из того, что хотелось. Но я очень рад, что в нашем сообществе прибыло компетентных людей, которые глубоко разбираются в безопасности Android и смежных темах. Действительно приятно видеть увлеченных специалистов, которые не поленились инвестировать свое время в собственное развитие. И особенно приятно, что вы делитесь этими знаниями с сообществом. От души вас за это благодарю! Итогов года никаких подводить не стану. Поделиться в общем-то есть чем, но оно все стадии разработки, и лучше я попробую это дожать и представить в нормальном виде. Если все получится, то будет интересно =) Поздравляю всех с Новым Годом и пусть у вас все будет хорошо!
2 368
14
Ребята из программного коммитета Positive Hack Days запустили CFP для Defence трека. Фестиваль пройдет с 28 по 30 мая 2026 го
Ребята из программного коммитета Positive Hack Days запустили CFP для Defence трека. Фестиваль пройдет с 28 по 30 мая 2026 года (не перепутай!) и скорее всего немного поменяет свой формат. Но это пока секрет 🌚 Если ты круто разбираешься в киберразведке, threat hunting-е, мониторинге в SOC, реагировании и расследовании инцидентов, то смело засылай заявку. Твой опыт точно пригодится другим! Если желание есть, но идей нет, то сильно переживать не стоит — прием заявок продлится до 09.03.2026 и вполне можно успеть обобщить имеющиеся знания чтобы заскочить в этот поезд. Кроме того, наша мобильная команда тоже на низком старте и мы размышляем чего бы такого сделать на следующем PHD. Есть есть какие-то пожаления, то забегайте в комментарии. Ибо все это делается в первую очередь для сообщества и если вам не хочется мастер-класс по похеку мобилок, а мы его сделаем, то будет не круто, правда? ;)
2 023
15
В android приложении Garmin Connect обнаружилась весьма прикольная бага и об этом уже были посты в некоторых СМИ. Но техничес
В android приложении Garmin Connect обнаружилась весьма прикольная бага и об этом уже были посты в некоторых СМИ. Но технические подробности появилась возможность раскрыть только сейчас. Если кому-то интересно как может выглядеть настоящая эксплуатация SQLi в ContentProvider-е широко известного приложения, то наливайте себе чего-нибудь вкусного и наслаждайтесь чтением. Статья выходит в двух вариантах: 1. На английском языке в блоге PT SWARM 2. На русском языке в моем личном блоге Вопросы, уточнения и прочие "да как же так то!" засылайте в комментарии. P.S. Это не все хорошие новости за этот год, не переключайтесь ;)
2 798
16
Когда я читаю подобные разборы RCE уязвимостей в Android приложениях, меня не покидает чувство, что это специально заложенный бэкдор. Потому что объяснить по другому цепочку "счатливых совпадений"(Believe me, it’s a gift from God!) я просто не могу =) Ведь не могут же разработчики TikTok настолько плевать на безопасность приложения. А их апсеки? В сухом остатке имеем прикольный чейн: deep-link -> вызов js интерфейса -> обращение к "внутреннему" deep-link-у (шта?!) -> запуск тестовой activity -> скачивание zip архива с path traversal -> перезапись нативной либы -> RCE. Отдельно скажу, что на моменте перезаписи нативной либы у меня задергался глаз, потому что приложение вместо того чтобы работать с read-only каталогом с либами, зачем-то захотело их обновлять независимо от приложения и загружало библиотеки из /data/data/<app package>. Занавес....
4 445
17
Не устанавливай 17-ю фриду пока не прочитаешь этот пост 😅 Ну а если без шуток, то в посте разбираю как починить биндинги пит
Не устанавливай 17-ю фриду пока не прочитаешь этот пост 😅 Ну а если без шуток, то в посте разбираю как починить биндинги питона и хуки на JS. Надеюсь эта информация кому-то сэкономит время.
2 122
18
Очень важный текст Не все поймут, не все оценят. Но если он заставит задуматься хотя бы несколько человек это уже будет победа.
1 646
19
Некоторые из вас знают, что помимо мобилок я еще увлекаюсь исследованиями всякого железа. Буквально прямо сейчас я ковыряю од
Некоторые из вас знают, что помимо мобилок я еще увлекаюсь исследованиями всякого железа. Буквально прямо сейчас я ковыряю одну интересную штуку, о которой надеюсь смогу рассказать позже (ищите спойлеры на фото). Чтобы помочь мне в моих исследованиях, ребята из Positive Labs прислали мне просто фантастический набор для проведения glitch атак на микроконтроллеры. Зачем это вообще надо? Нуууу, не все контроллеры любят раскрывать свои секреты и отдавать прошивку, а glitch атаки помогают объяснить несговорчивому куску кремния кто здесь главный. Если вам эта тема интересна, то могу посоветовать почитать вот эту книжку. Там вопрос разбирается довольно подробно. А если вы случайно будете на OFFZONE в этом году (ни к чему не призываю), то там будет доклад от создателей этой платы, которая на фото. Дмитрий Верещак и Юрий Васин расскажут как нашли несколько уязвимостей и успешно атаковали c помощью glitch-атак. Узнать чуть подробнее про плату и ее возможности можно в официальном репозитории проекта. Проект следует идеологии open hardware, а значит любой желающий может собрать себе такую штуку самостоятельно. Рассыпуха по текущим ценам при закупке в розницу выходит что-то около 2к рублей. Напишите в комментах интересно ли вам видеть на этом канале посты про всякую mobile related хардварь или это скучно и лучше писать про intent-ы?
2 619
20
В видео показаны некоторые фундаментальные архитектурные проблемы нашумевшего приложения Bitchat, которые в определенных сценариях могут быть конвертированы в проблемы безопасности. Автор видео по итогу приходит к разработке скрипта для отправки спама в общие чаты приложения. Но основная польза от этого видео, на мой взгляд - неплохо показан подход к анализу такого класса приложений, т.к. используемые техники легко натягиваются на анализ приложений-компаньонов для IoT например. Ну и те кто никогда не слышал про ImHex, но любят поволохать байтики, точно будут в восторге.
3 017