Hey helvedes dæmoner ♥️ min homie er nede med snot, så jeg har en ekstra billet til Holtens "hvad er vi værd". Det er i aften kl 20 på Bremen. Nogen?
Døre åbner kl 19. Jeg håber på at de har en bar og vil komme i god tid. Men der følger ingen forpligtelse til socialisering med :)

Jeg kunne ikke få en qemu arm maskine op at køre og jeg har ikke stor nok interesse i at reverse app'en til med håndkraft at deobfuskere symbolstrengene i JNI_OnLoad.

I det hele taget er det også et fjollet projekt med statisk reversing når det er begrænset hvor langt jeg kan komme med at analysere en protokol på den måde. Den rigtige tilgang er i stil med den Nicolai Søborg fortalte om på Bornhack2020[1], men det ville kræve at jeg havde en smartphone og MitID :P

[1]: youtube.com/watch?v=_yq69TL999

Vis tråd

Der var en der spiste kiks med fødderne. Det var tåkrummende.

Mira Illeris og Esben Schultz har sammen med NOAH produceret en kort film på ca. 10 min. om permakultur som alternativ til det konventionelle landbrug... og det går dejligt langsomt :)

youtube.com/watch?v=JvsSRQpFZX

Det er selvfølgelig bare varm luft man behøver ikke den store undskyldning for at slippe en pruttevits.

Vis tråd

Jeg synes at vi i dag skal huske på at lave alle de pruttevittigheder vi nu kan. Det er ikke sikkert at en så oplagt muligheden for at lave prutte jokes nogensinde kommer igen.

Selve funktionaliteten er implementet i JNI biblioteket libsdfgebg.so, der kun eksporterer JNI_OnLoad, og jeg har ikke mappet funktionerne fordi det er en kæmpe opgave at gøre statisk med mine ringe Android NDK og ARM reversing skills. Min plan hvis jeg tager det op igen er at skrive et NDK testbibliotek og se hvordan kald fungerer, så jeg ikke bare gætter mig frem... og en god ARM manual helt klart :P

Vis tråd

Nå, men jeg laver en standby på reversing.

Her lidt om hvad jeg har fundet ud af.

App'en bruger FaceTecSDK til ansigstsscanning, dvs. API kald til FaceTec.com. Jeg ved ikke hvor meget data der ryger i den retning. Det er lidt lettere at checke med app'en installeret.

Der er urls til Google reklamer (??), der er selvfølgelig Googles Firebase server til notifikationer, men jeg ved ikke hvor meget data der ryger gennem der. Der er crashlystics.com (Google).

ReadID.com til NFC.

Vis tråd

Det er ikke alle der er helt tilfredse med at downloads fra Oracle kræver login.

Kan vi snart få den MitID app i åben sovs til PC?

Er der nogen der kan uploade APK et sted til reversing? Man skal have en gåkl konto for at hente den fra Play Store og det har jeg ikke. Jeg har så heller ikke MitID (eller tid) så jeg når nok ikke så langt, men man kan vel prøve at lure lidt af protokollen alligevel med statisk reversing og skrive dokumentation til nogen der kan bygge videre på det :P

arbejderen.dk/indland/enhedsli

Jeg tagger alle politiske indlæg, så du kan sortere dem fra under Præferencer->Filtre, hvis du ikke orker alt det der politik.

De her flot kamuflerede pakkebokse var godt nok svære at finde 😅
(I gården bag Kvickly Nørrebrogade)

Set den før men altid god at gentage.
Samme sted, samme hukommelse, 58 år senere 💻

Jeg siger ikke at det er på grund af politisk pres, men det er det.

Vis ældre

smpl 🇩🇰s valg:

Nørrebro.space

Nørrebro.space er et hyggeligt sted på nettet - uden reklamer eller unødvendig sporing. Ligesom virkelighedens Nørrebro, er alle velkomne her. 🇩🇰🐘 Nørrebro.space er et etisk socialt medie - fordi vi kan.