E
effgeh
Neues Mitglied
- 1
Hallo,
ich recherchiere gerade zum Thema "Sicherheitslücken in Android" und bin gerade auf den Masterkey-Exploit gestoßen.
So wie ich ihn verstanden habe, bietet er die Möglichkeit, dass ein Benutzer eine apk-Datei nimmt, den Inhalt verändert und zusätzlich hinzufügt, aber Aufgrund des Fehlers wird der alte Inhalt mit der gespeicherten Prüfsumme verglichen, der neue Inhalt wird aber ausgeführt.
Da gibts schon meine erste Frage, wieso verändert man nicht einfach die Prüfsummen?
Frage 2: Wieso dekompiliert man nicht einfach die App, manipuliert sie und kompiliert sie erneut?
Grüße
ich recherchiere gerade zum Thema "Sicherheitslücken in Android" und bin gerade auf den Masterkey-Exploit gestoßen.
So wie ich ihn verstanden habe, bietet er die Möglichkeit, dass ein Benutzer eine apk-Datei nimmt, den Inhalt verändert und zusätzlich hinzufügt, aber Aufgrund des Fehlers wird der alte Inhalt mit der gespeicherten Prüfsumme verglichen, der neue Inhalt wird aber ausgeführt.
Da gibts schon meine erste Frage, wieso verändert man nicht einfach die Prüfsummen?
Frage 2: Wieso dekompiliert man nicht einfach die App, manipuliert sie und kompiliert sie erneut?
Grüße