minioctt, (edited ) to AdobePhotoshop Italian

Scrivo questo in risposta al seguente:

"App postepay — chiaramente c'è qualcosa che non va"https://t.me/journalctl_micro/3193Molto funny: la di PostePay rileva modifiche di sistema ad un che passerebbe , col bootloader bloccato, e suppongo quindi senza . 😁️

Ho preso 5 minuti (uhmm, no, magari) per un breve di quella parte della , arrivando a questa sezione del file (baksmaliato dall’ultima versione presente su APKMirror) smali_classes6/posteitaliane/posteapp/apppostepay/ui/activity/SplashActivity.smali, che invoca il dialogo di avviso in foto: 🤓️

# riga 4358.method public final e()V# ... inizializzazione di altra roba# riga 4503new-instance v1, Lcom/scottyab/rootbeer/b;invoke-direct {v1, v0}, Lcom/scottyab/rootbeer/b;-><init>(Landroid/content/Context;)Vinvoke-virtual {v1}, Lcom/scottyab/rootbeer/b;->a()Zmove-result v1if-eqz v1, :cond_2# ... visualizza il dialogo se il codice sopra non ha saltato# riga 4542:cond_2# ... ritorna e termina il metodo

Detto in italiano, questo invoca un metodo (dal nome offuscatino?) presente in una certa classe “com.scottyab.rootbeer“… ed esce fuori, con una sul web, che questa è una (evidentemente integrata dagli sviluppatori di ) per controllare se un Android è . (Non se passa o meno , attenzione.) 🍻️

È un po’ troppo rubatempo mettersi a capire quale effettivamente è nel codice Java quella funzioncina b;->a()Z ora, quindi tiriamo a . Ci sono, in RootBeer.java, tante boolean, di cui varie ausiliarie, e 2 principali: isRooted[With/Without]BusyBoxCheck(). Queste due principali restituiscono un valore positivo qualora anche solo una delle ausiliari chiamate restituisca true, l’unica differenza tra le due è il fare anche il controllo per la presenza del binario busybox, oppure no… E quindi le opzioni sono le seguenti: 📜️

  • checkForBinary(BINARY_SU), checkSuExists(), checkForRootNative(), checkForMagiskBinary(): controllo effettivo del root; escludo, da quel che ricordo il suo telefono non è rootato, ed avendo il bootloader bloccato direi che possiamo stare tranquilli.
  • detectRootManagementApps(): scarto, se il telefono non è rootato non avrebbe senso tenere app di gestione del root.
  • detectPotentiallyDangerousApps(): controlla se sono installate app “a umma umma”; escludo perché credo nessuna sia utile senza il root, e qualcuna forse è pure malware… eccetto Lucky Patcher, che però ad oggi si auto-spoofa.
  • checkForRWPaths(): scarto, controlla se alcuni percorsi sensibili sono scrivibili, immagino di no col bootloader bloccato e senza root.
  • checkForDangerousProps(): da verificare, controlla se alcune di Android sono particolari.
  • detectTestKeys(): inizialmente sospettavo, ma lo abbiamo verificato (con getprop | grep build.tags), e pare non sia il caso (tutto è listato come “release-keys“).
  • checkForBinary(BINARY_BUSYBOX): questa potrebbe essere, ed è , controlla come ho detto prima la presenza del binario busybox, ma da questo commit del 2020 non è più usata nel check predefinito perché — come detto nel commento in quella parte di , e alla sezione “False positives” del readme — alcuni lo lasciano quando non dovrebbero (io credevo fosse normale tralaltro, non un’anomalia!).

Quest’ultima mi cattura perché innanzitutto, te micro hai proprio un da quello che ricordo, che è uno dei listati esplicitamente sul readme… certo, se la usata nella app fosse stata aggiornata, questo non sarebbe dovuto succedere, a meno che i programmatori delle non abbiano stupidamente usato la funzione di aggressiva. Però tbh, considerando la qualità del o semi-statale qui in , secondo me semplicemente quella non è mai stata aggiornata (da un lato però, come biasimarli… “se funziona, non toccare”…). Al momento però non riesco a ciò, perché non trovo abbastanza vecchi di PostePay, quindi lancio solo al vento. 😩️

Io punto su per risolvere questo . Lo non è il mio, quindi io ora posso solo aspettare, se dovessero uscire novità farò un banale edit. (Sperando non siano così grosse da necessitare di un nuovo ). 😼️

Edit: non ci ho beccato nemmeno per il cavolo: dalla regia, che ha ora testato con il di di , vengo a scoprire che le mie opzioni tecnicamente più plausibili si sono rivelate sbagliate. “Root Management Apps” è cosa fa scattare gli allarmi, cosa che io giustamente ho escluso a priori, ma la regia mi fa appunto sapere che aveva Manager installato (soltanto a prendere polvere perché, questo l’ho pensato bene, non ha il root nell’effettivo); e, come previso, la disinstallazione mette a tacere i falsi positivi. Vabbè oh, non potevo immaginarmelo… 🤕️

https://octospacc.altervista.org/2024/01/21/investigazione-della-app-postepay-senza-radice/

minioctt, to android Italian

[⤴️ https://octospacc.altervista.org/2024/01/17/overlay-webview-su-android-a-scopi-ricreativi/]

Alla fine, ho sistemato quell’ (e l’ho caricata), quindi ora sul vecchio ho sempre a fare da , ma in più ho questo in primo piano: a tutti gli effetti un totalmente funzionante eccetto per il non essere cliccabile, che mi riproduce qualsiasi cosa io voglia. 🤭️

Vorrei metterci un qualche orologio con del , magari qualcosa 8-bit come il Game & Watch di Nintendo, ma ahimè non so se riesco a trovare qualche robo già fatto che giri in . Quindi, per ora, ho messo semplicemente la di , e almeno adesso ho qualcosa di meglio di una noiosa semivuota. Fa parte di questa , comunque, ossia una ricreazione in puro di quella di , che ad oggi fanno molto : https://www.bryanbraun.com/after-dark-css/. 💌️

Ecco i volanti sul mio tutto , sotto c’è il touchpad attivo che funge.Tbh, ogni volta che in qualche modo riesco a rimettere in circolazione degli screensaver su un dei miei, penso che il è diventato proprio . Solo perché non sono stati più necessari, ecco che i sono spariti. Spero che prima o poi torneranno come lo erano un tempo, e che le generazioni correnti e future possano ricominciare ad apprezzarli. Ho visto questo (sotto) su , che mostra come ha dimostrato che al generico gli screensaver piacciono… quindi potremmo bene farli tornare. Per favore. Voglio. Ormai su molti ambienti utente o sistemi operativi non sono nemmeno più supportati in modo adeguato, e questa cosa fa schifo perché metterli significa avere un’ peggiore di cosa si aveva 20 fa… 🙏️

https://www.youtube.com/watch?v=ShF16QeRtE0https://octospacc.altervista.org/2024/01/19/pensando-a-screensaverini-sotto-le-ditina/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • provamag3
  • kavyap
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • thenastyranch
  • ngwrru68w68
  • Youngstown
  • everett
  • slotface
  • rosin
  • ethstaker
  • Durango
  • GTA5RPClips
  • megavids
  • cubers
  • modclub
  • mdbf
  • khanakhh
  • vwfavf
  • osvaldo12
  • cisconetworking
  • tester
  • Leos
  • tacticalgear
  • anitta
  • normalnudes
  • JUstTest
  • All magazines