androidhack
Midle Weight
- Депозит
- $0
Подскажите пожалуйста, любая информация будет полезна. Всем заранее спасибо!
adeno сказал(а):
По моему, это делается путем обновления твоего приложения, то есть, у тебя реализована возможность по воздуху его обновлять (в обход маркета) типа видел как сбер просит обновится? не через маркет а у него что-то типа своего апдейтера встроенного, наверное, суть ты понял, изначально твоё приложение ничем не примечательно - а после ты подгружаешь вредоносный апдейт.
Пожалуйста, обратите внимание, что пользователь заблокированandroidhack сказал(а):
Ага, то есть изначально загрузка легитного ПО. И потом принудительное обновление через само приложение в обход плей маркета. Интересное решение, спасибо за совет!
Пожалуйста, обратите внимание, что пользователь заблокированandroidhack сказал(а):
Подскажите пожалуйста, любая информация будет полезна. Всем заранее спасибо!
adeno сказал(а):
Нет нет, тебе спасибо.
Dtramp сказал(а):
Грузишь самописный Loader на Play Market
sikidok сказал(а):
через JSON, 0 проблем
sikidok сказал(а):
Ну пишешь легит апп и выпускаешь в play store.
Фейк game optimizer, фейк VPN Или что угодно.
Будет сотни тысячи скачивании и гоогле ничего не подозревает.
В апп оставляешь backdoor.
После аппрува play store, после некоторого перерыва активируется backdoor.
Управляешь приложение из json.
Активируешь backdoor функции в json файле.
Твой апп должен обратиться к твоему серверу и читать этот json.
Потом уже делать что надо.
Таких приложений в play store и сейчас несколько тысяч.
Недавно очистили playstore и там было около 60000 таких с backdoor. И количество скачивании в миллионах.
Которые по началу были невинными а потом начали свое деяние.
Короче смысл понятен я надеюсь ?
Я знаю один пример где у приложении 10 миллионов скачивании и около 200 фейковых позитивных отзывов.
Ну этот апп нихрена не делает.
Утилита, но тупо фейк. Только цифры изменяет и всё. Что что-то сделал.
Люди пишут что тупо собирает деньги.
На покупках и рекламе.
И Google даже не пыхтит на это.
Для них это тоже офигенный доход.
Я думаю мой ответ дал несколько идей для размышления
Нажмите, чтобы раскрыть...
sikidok сказал(а):
Ну пишешь легит апп и выпускаешь в play store.
Фейк game optimizer, фейк VPN Или что угодно.
Будет сотни тысячи скачивании и гоогле ничего не подозревает.
В апп оставляешь backdoor.
После аппрува play store, после некоторого перерыва активируется backdoor.
Управляешь приложение из json.
Активируешь backdoor функции в json файле.
Твой апп должен обратиться к твоему серверу и читать этот json.
Потом уже делать что надо.
Таких приложений в play store и сейчас несколько тысяч.
Недавно очистили playstore и там было около 60000 таких с backdoor. И количество скачивании в миллионах.
Которые по началу были невинными а потом начали свое деяние.
Короче смысл понятен я надеюсь ?
Я знаю один пример где у приложении 10 миллионов скачивании и около 200 фейковых позитивных отзывов.
Ну этот апп нихрена не делает.
Утилита, но тупо фейк. Только цифры изменяет и всё. Что что-то сделал.
Люди пишут что тупо собирает деньги.
На покупках и рекламе.
И Google даже не пыхтит на это.
Для них это тоже офигенный доход.
Я думаю мой ответ дал несколько идей для размышления
Нажмите, чтобы раскрыть...
dxcpw сказал(а):
Все, что писали челы выше, около-бред, не связанный с реальностью.
Решение:
Твое приложение состоит из 2 частей:
1) Белое приложение(Это называется заглушка)
2) Лоадер(Устанавливает APK)
Исходя из сорса, который ты собираешься лить, есть несколько путей разработки приложения.
Допустим, вы собрались лить фб.
Есть возможность реализации фильтрации трафика:
Facebook Deeplink, реализуется с помощью Facebook API
Appsflyer нейминг
Клоака
Я бы предпочел выбрать вериф реального пользователя по двум последним способам, диплинк будет полезен в том случае, если твое приложение "не нормально" для AppsFlyer, обычно казик банят, но т.к у нас легетимное приложение, проблем не должно быть.
Appsflyer нейминг - это условное обозначение в арбитражной среде, нейминг по сути, это название рекламной кампании, которая подставляется куда-то в твоём приложении.
Допустим, у тебя линк в лоадера стоит
Название твоей рекламной кампании(то есть нейминг) будет ready.apk
В итоге линк в прилке будет:
Ага, с этим разобрались.
Клоака - ну тут погуглишь, что это такое.
Как работает:
Человек открывает приложение, подаётся запрос к серверу на котором клоака, ответ 200 - проходишь в лоадер, 404 - в заглушку.
Как по итогу выглядит хорошая конструкция:
1) Проверка по appsflyer organic и non-organic, если органик, сразу открывается заглушка
2) проверка клоакой
3) Подставляется нейминг
Даже если в этом случае модераторы смогут пробить и аппс, и кло, у них не будет рабочего Линка, чтобы установить черную прилку.
По выпуску могу порекомендовать:
1) Заливайте заглушку без бекдора
2) Даёте отлежку неделю-две, наливайте трафика 500-1000 инсталлов, по 5$ в день можете отливать
3) Начинайте заливать обновления каждые пару дней
4), Заливайте прилку с бекдором после 2-3 белых обнов
+- месяц все займет, от разработки, до залива черной прилки
А аккаунты Google Play Console сможете у меня купить, почекацте мои темы
Нажмите, чтобы раскрыть...
msfconsolee сказал(а):
if you not familiar about that action and have zero knowledge ,, you can upload your apk on other market ,like apkdone, apkmirror, apkpure and lot more their support is not expert on that . so you Easly get bots