#Anti Sec

استفاده از Proguard در آندروید استودیو

در Android Studio روش متفاوت هست.
برای این کار ، به build.gradle "پروژه" بروید و این لاین رو فایند کنید :

minifyEnabled false 

میبینید که false هست و یعنی Proguard استفاده نخواهد شد.
برای enable کردن کافیه کلمه true رو بجای false قرار دهیم ، پس :

buildTypes {
        
release {
            
minifyEnabled true
            proguardFiles getDefaultProguardFile
('proguard-android.txt'), 'proguard-rules.pro'
        
}
    } 

** حتما پروژه رو بعد از انجام این تغییرات Sync کنید.!
** دقت کنید که برای کامپایل از release استفاده میشه.
تا به اینجای کار proguard فعال شده اما برای rule ها و در واقع فایل proguard-rules.pro نیاز به یک سری قوانین دارید تا تعیین کنید تا چه حد برای مثال کدها obfuscate شوند و ... که بررسی همه موارد در این پست نمی گنجه و مطالعه رو بر عهده خودتون میگذارم :

Manual:

https://stuff.mit.edu/afs/sipb/project/android/sdk/android-sdk-linux/tools/proguard/docs/index.html#manual/introduction.html 

Configuring ProGuard :

http://developer.android.com/tools/help/proguard.html#configuring     


با تشکر از LinX64 بابت مطالب علمی ارزشمندشون
منبع:
Ashiyane.org                                                          







با آموزش پروگارد در خدمتون هستم
با فرض اینکه ما از Eclipse استفاده میکنیم ( معمولا محیط های برنامه نویسی جدید آندروید این ابزار رو دارند مثله Ant, Gradle, android Stoudio البته محیط های دیگه رو خودم تست نکردم) این مراحل رو انجام میدیم
قدم اول فایل پروژمون رو باز میکنیم, حالا این فایل یعنیproject.properties رو انتخاب میکنیم معمولا محتوای این فایل به صورت خطوط توضیحه
قدم بعد پیدا کردن خط کانفیگ پروگارد و پاک کردن # از ابتدای اون و یا در صورت نداشتن مسیر کانفیگ پرو گارد اون رو دستی اضافه میکنیم این خط:

proguard.config=${sdk.dir}/tools/proguard/proguard-android.txt:proguard-project.txt

انجام شد, حالا کافی از پروژتون فایل apk نهایی روExport بگیرین و نتیجه رو ببینید خواهید دید که فایل نهایی بهینه شده نوسط پروگارد از لحاظ حجم و نگارش توابع با هم متفاوت خواهند بود.



ProGuard :

این برنامه توانایی مبهم سازی ,بهینه سازی , فشرده سازی کد برنامه و حتی حذف کدهای اضافی و غیر لازم رو داره.از نقاط قوت ProGuard اپن سورس بودن این ابزاره.
اطلاعات تخصصی و تکمیلی در این آدرس

و از این لینک میتونید آخرین نسخه ابزار محبوب و اپن سورس ProGuard رو دریافت نمایید.





امسال آقای جادی چالش جالبی رو مطرح فرمودن
منم خوشم اومد و قبول کردم چالش جدیدم: فقط به خاطر طرح جلدش انتخابش کرده باشم, کتاب مورد نظرم Cryptography For Dummies .

Chapter 1 - A Primer on Crypto Basics
Chapter 2 - Major League Algorithms
Chapter 3 - Deciding What You Really Need
Chapter 4 - Locks and Keys
Part II - Public Key Infrastructure
Chapter 5 - The PKI Primer
Chapter 6 - PKI Bits and Pieces
Chapter 7 - All Keyed Up!
Part III- Putting Encryption Technologies to Work for You
Chapter 8 - Securing E-Mail from Prying Eyes
Chapter 9 - File and Storage Strategies
Chapter 10 - Authentication Systems
Chapter 11 - Secure E-Commerce
Chapter 12 - Virtual Private Network (VPN) Encryption
Chapter 13 - Wireless Encryption Basics
Part IV - The Part of Tens
Chapter 14 - The Ten Best Encryption Web Sites
Chapter 15 - The Ten Most Commonly Misunderstood Encryption Terms
Chapter 16 - Cryptography Do’s and Don’ts
Chapter 17 - Ten Principles of “Cryptiquette
Chapter 18 - Ten Very Useful Encryption Products
Part V - Appendixes
Appendix A - Cryptographic Attacks
Appendix B - Glossary
Appendix C - Encryption Export Controls






جدیدترین بدافزارها رو میتونید دنلود کنید لیست دائما به روز میشه

دوستان علاقه مند میتونن اطلاعات تکمیلی و لیست به روز رو از این آدرس دریافت کنند.
و همچنین لیست منبع رو  اینجا و اینجا و اینجا میتونید پیدا کنید 

موفق باشین



سلام 
با معرفی ابزار Wifinspect در خدمتون هستم,
کار این برنامه چیه؟ این برنامه برای نظارت و ممیزی شبکه های وایرلس و همچنین تست نفوذ,آنالیز شبکه و جمع آوری اطلاعات شبکه تحت اندروید استفاده میشه و البته جهت استفاده از این ابزار دستگاه اندرویدی شما باید روت باشه 



Network info:

این گزینه اطلاعات شبکه وایرلسی که به اون متصل هستیم رو نمایش میده
با کیلک روی این گزینه برنامه فرکانس شبکه, نوع رمزنگاری, کانال که شبکه روی اون قرار داره و آدرس مک, سرعت شبکه,آی پی لوکال/آی پی ریموت,DNS رو در اختیارمون قرار میده


UPnP Device Scanner:
می تونید تمام دستگاه هایی(پرینتر موبایل روتر فلش) که از این استاندارد یعنی Universal Plug and Play پشتیبانی میکنند رو پیدا کنید و با خلاقیت خودتون از این اطلاعات و آسیب پذیری UPnP سناریو حمله رو تدارک ببینید  


Host Discovery:

این بخش شامل دو گزینه جهت اسکنه یکی partial اسکن به صورت جزیی و Complete که معمولا Complete رو استفاده خواهیم کرد اسکن رو به صورت جامع و کلی انجام میده

حالا با انتخاب هر کدام از آی پی ها دستورات زیر در اختیارتون قرار میگیره:
host information, port scanning, host vulnerability scan, tracerouting, pinging and sniffing
مثلا با انتخاب دستور Sniff میتونید دیتا های ارسالی و دریافتی به همراه آدرس آی پی و تعداد پکت ها رو هم مشاهده کنید(Packet Analyzer)و علاوه بر اون روی مموری ذخیره کنید  



Network Sniffer:
این گزینه عملیات اسنیف رو انجام میده و این قابلیت رو داره که دیتا های اسنیف شده رو براساس پکت های توزیع شده و یا بر اساس میزان پهنای باند استفاده شده مرتب کنه البته این گزینه هنوز جای کار داره و در مقایسه با اسنیفر های دیگه مثله dsploit ضعیفه عمل میکنه


PCI DSS Menu:
با استفاده از این گزینه می تونید دیوایس های تحت شبک تون رو از نظر امنیتی اسکن کنید مثلا عملیات تست کلمه رمز AP خودتون البته اگر از تصدیق پشتیبانی کنه










دندروید, ابزاری برای ایجاد دسترسی از راه دور (رات)  است، که می‌تواند نرم‌افزارهای کاربردی اندروید

را از راه تزریق کدهای خاص به تروجان تبدیل ‌نماید


کلید : دریافت

پسورد : دریافت                         

                                                                                                                   

Download Orginal Source From 4shared

RAT: Remote Access Tool

Dendroid


برای استفاده از پیتون تحت سیستم ویندوز یا لینوکس در محیط Eclipse نیاز به پلاگین Pydev داریم به این منظور به سایت Pydev رفته و آخرین نسخه اون رو دانلود می کنیم:

http://pydev.org   


فایل دانلود شده معمولا به صورت Zip می باشد اون رو دانلود میکنیم و در پوشه dropins ایکلیپس اکسترکت می کنیم 

احتمال 99 درصد بعد از باز کردن ایکلیپس و ساختن اولین پروژه پایتون با خطای مفسر پیدا نشد Interpreters مواجه میشین به این منظور به مسیر زیر رفته و مفسر  رو اضافه کنید.

Windows>Preferences 


تحت ویندوز:


تحت لینوکس: