Skip to content

هنر فریب دادن اپلیکیشن: System Properties و Environment ​

بسیاری از محدودیت‌های امنیتی (مثل جلوگیری از اجرا در گوشی‌های روت شده یا شبیه‌سازها) با پرسیدن سوالات ساده از سیستم‌عامل انجام می‌شود. اپلیکیشن از اندروید می‌پرسد: «آیا فایلی به نام su در پوشه /system/bin/ وجود دارد؟» یا «آیا ویژگی ro.debuggable فعال است؟»

برای دور زدن این سدها، ما به جای تغییر تک‌تک متدهای اپلیکیشن، مستقیما به «منبع پاسخ» حمله می‌کنیم و به اپلیکیشن دروغ می‌گوییم!