Razer2015 / NordeaTunnusluvut_Patched

NordeaTunnusluvut_Patched
5 stars 2 forks source link

Versio 1.7 #6

Open mikkorantalainen opened 5 years ago

mikkorantalainen commented 5 years ago

Nordea on päivittänyt taas Codes-appia ja vanhalla versiolla on jo alkanut tulemaan varoituksia, joten aikaisemmasta oppineena nyt on noin 2 viikkoa aikaa saada uusi versio toimimaan puhelimessa.

Uusin versio näyttää käyttävän natiivikirjastoa, jota kutsutaan Dalvik-koodista. Onkohan näistä jo tietoa, onnistuuko LineageOS/root-tunnistuksen poisto pelkkää Dalvik-koodia muuttamalla (esim. poistamalla tietyn funktion ohjaaminen natiivikirjaston puolelle)?

Jos en saa Codes-appia toimimaan LineageOS-puhelimessa, niin ennemmin vaihtuu pankki kuin puhelin...

Razer2015 commented 5 years ago

Nuo natiivikirjastot on juurikin pahoja itselle, koska en osaa niitä debuggailla. Muistaakseni Nordea Pay käytti jo ihan alkuaikoina checkkiä tuolla natiivikirjastoissa ja aluksi sen pystyi patchaaman smali-koodia muokkaamalla (ylikirjoitti natiivikirjaston palauttaman arvon). Jossain vaiheessa tuo kuitenkin muuttui ja tuo ei enää onnistunut. En muista oliko tässä vai jossain muussa ohjelmassa, mutta kyseinen ohjelma suljettiin natiivikoodista käsin (kaatui), jos puhelin oli rootattu.

Ei ole vieläkään oikein kunnolla vapaa-aikaa niin ei kauheasti kerkeä tutkiskelemaan. Pari tuntia ei tunnu riittävän, koska siellä ainakin edellisessä versiossa oli useampia tarkastuksia. Yritän saada jostain revittyä aikaa, jotta voisin tuota testata, mutta näillä näkymin ei kyllä kauheasti kerkeä.

Noissa on myös se, että taitaa lähes kaikilla pankeilla olla noita root-tarkastuksia ohjelmissa. En tiedä toimisiko näiden ohittamisessa tuo Magisk Hide? Itsellä ei ole kokemusta kyseisestä tavasta, mutta muualta vaan kuullut, että aika hyvin tuolla pystyy huijaamaan noita tarkistuksia.