هنر فریب دادن اپلیکیشن: System Properties و Environment
بسیاری از محدودیتهای امنیتی (مثل جلوگیری از اجرا در گوشیهای روت شده یا شبیهسازها) با پرسیدن سوالات ساده از سیستمعامل انجام میشود. اپلیکیشن از اندروید میپرسد: «آیا فایلی به نام su در پوشه /system/bin/ وجود دارد؟» یا «آیا ویژگی ro.debuggable فعال است؟»
برای دور زدن این سدها، ما به جای تغییر تکتک متدهای اپلیکیشن، مستقیما به «منبع پاسخ» حمله میکنیم و به اپلیکیشن دروغ میگوییم!