После прочтения большого количества файлов, последний атрибут составляет 0x108,0x10c. Существует примечание, что если значение последнего атрибута меньше, чем второе, второе значение атрибута принимается.
На основании двух вышеупомянутых моментов мы жертвуем Фридой и записываем сценарий JS
Объяснение следующее:
Кодовое шоу, как ниже:
/* Получите расшифрованное глобальное metadata.dat github:https://github.com/350030173/global-metadata_dump Применение: frida -U -l global-metadata_dump.js packagename Экспортированный файл is/data/data/yourpackagename/global-metadata.dat */ // // get_elsh_process_name () Получить текущее имя пакета процесса запущенного процесса // Ссылка: https://github.com/lastisty-yang/frida_dump/master/dump_dex_class.js function get_self_process_name() < var openPtr = Module.getExportByName(‘libc.so’, ‘open’); var open = new NativeFunction(openPtr, ‘int’, [‘pointer’, ‘int’]); var readPtr = Module.getExportByName(«libc.so», «read»); var read = new NativeFunction(readPtr, «int», [«int», «pointer», «int»]); var closePtr = Module.getExportByName(‘libc.so’, ‘close’); var close = new NativeFunction(closePtr, ‘int’, [‘int’]); var path = Memory.allocUtf8String(«/proc/self/cmdline»); var fd = open(path, 0); if (fd != -1) < var buffer = Memory.alloc(0x1000); var result = read(fd, buffer, 0x1000); close(fd); result = ptr(buffer).readCString(); return result; >return «-1»; > function frida_Memory(pattern) < Java.perform(function () < console.log («идентификация головы:» + pattern); var addrArray = Process.enumerateRanges(«r—«); for (var i = 0; i < addrArray.length; i++) < var addr = addrArray[i]; Memory.scan(addr.base, addr.size, pattern, < onMatch: function (address, size) < console.log (‘search’ + pattern + «адрес:» + address.tostring ()); console.log(hexdump(address, < offset: 0, length: 64, header: true, ansi: true >)); // 0x108, 0x10c, если нет, изменить 0x100, 0x104 var DefinitionsOffset = parseInt(address, 16) + 0x108; var DefinitionsOffset_size = Memory.readInt(ptr(DefinitionsOffset)); var DefinitionsCount = parseInt(address, 16) + 0x10C; var DefinitionsCount_size = Memory.readInt(ptr(DefinitionsCount)); // На основании двух смещений, размер глобальной метадаты var global_metadata_size = DefinitionsOffset_size + DefinitionsCount_size console.log («size:», global_metadata_size); var file = new File(«/data/data/» + get_self_process_name() + «/global-metadata.dat», «wb»); file.write(Memory.readByteArray(address, global_metadata_size)); file.flush(); file.close(); console.log (‘export . ‘); >, onComplete: function () < //console.log («После поиска») >> ); > > ); > Setimeded (frida_memory («af 1b b1 fa 18»); //global-metadata.dat
После установки игры игра запускается, на присоединении
Депо. Create для Minecraft (Обзор механик)
СЕРВЕР МАЙНКРАФТ ДЛЯ ТЕЛЕФОНА НА ЛЮБУЮ ВЕРСИЮ
Экспортированный файл находится в частном каталоге вашей игры,/data/data/youpackagename/global-metadata.dat
Затем экспортируйте его на компьютере, используйте 010, чтобы просмотреть
Ну, это нормально, и, наконец, используя IL2CppDumper для экспорта Dilm.cs,
Тогда вы можете проанализировать счастливо. Сущность Сущность
Те, кто заинтересован, могут войти в группу, QQ Group: 542863693, в основном используется для анализа безопасности мобильных игр
Выше приведено только для обучения, не используйте его для незаконных целей. Если статья нарушена, пожалуйста, свяжитесь с сообщением в блоге, чтобы удалить
Источник: russianblogs.com
Что такое метаданные и как их удалить?
В контексте конфиденциальности мы часто говорим о метаданных как о слабом звене. Несмотря на то, что данные можно легко скрыть и зашифровать, с метаданными зачастую это сделать гораздо сложнее.
Метаданные – это данные о данных. Например, если эта статья представляет собой данные, ее метаданные будут включать информацию о количестве слов, на каком языке она написана, когда была впервые опубликована и связана ли она с изображением. Если вы будете запрашивать эту статью с какого-либо сервера, метаданные этой передачи будут включать время запроса и ваш IP адрес (или IP адрес вашей VPN службы).
Метаданные очень полезны, поскольку они сокращают объем информации, необходимой для обработки файла, и могут упростить управление большими файлами. Но также они могут представлять угрозу для вашей конфиденциальности, потому что во многих случаях метаданные включают в себя всю информацию, необходимую для вашей идентификации. Например, если метаданные показывают, что вам позвонили из полицейского участка, за которым следует ваш звонок на мобильный телефон вашего ребенка, за которым следует звонок адвокату, – большая часть истории уже раскрыта.
Типы метаданных
Существует два основных типа метаданных:
- Структурные метаданные – это информация о том, как хранятся данные. Часто их можно увидеть и вычислить, просто взглянув на файл. Структурные метаданные телефонного разговора будут включать длительность и время разговора. А в случае цифрового изображения – размер и тип файла.
- Описательные метаданные – это дополнительная информация, которая помогает людям и компьютерам изучать содержимое книг и файлов. Описательные метаданные книги будут включать название, автора, печатные данные, издание, возможно, даже краткое изложение на обороте и номер ISBN.
К телефонному разговору также будет приложено множество описательных метаданных, например, кто звонил, кому звонил и откуда был звонок.
Для изображения описательные метаданные могут быть очень подробными. Они включают в себя производителя камеры, любое используемое программное обеспечение для редактирования, время диафрагмы объектива, время экспозиции, ориентацию, цветовое пространство, яркость, владельца камеры и даже местоположение изображения по GPS.
Примеры метаданных
Метаданные можно применять для организации всех видов цифровой информации самыми разными способами. Вот несколько примеров того, как они используются службами, с которыми вы, вероятно, взаимодействуете каждый день.
- Электронная почта. Любое электронное письмо, которое вы получаете или отправляете, содержит имя и адрес электронной почты отправителя и получателя, IP-адрес, с которого оно было отправлено, точное время его отправки и другие специфические данные сообщения, такие как строка темы. Метаданные используются для отправки сообщения в указанное место, а затем для его правильного отображения.
- Телефоны. Телефонные сети используют метаданные для регистрации данных о звонках, для выставления счетов и других целей. Метаданные могут отображать номер звонящего, время и продолжительность звонка и GPS-местоположение говорящих людей.
- Социальные сети : сторонние приложения, в которых вы регистрируетесь постоянно запрашивают доступ к вашим данным, списку друзей и т.д. Таким образом, они получают доступ к метаданным, которые хранятся в вашей учетной записи в соцсети, для вашей идентификации. Ваши симпатии и интересы также можно рассматривать как личные метаданные о вас. Они могут использоваться службой для таргетинга рекламы и предложений, которые могут вас заинтересовать.
- Веб-страницы. Метаданные – это то, что делает многое доступным при поиске в интернете. Обычные метаданные веб-страницы содержат заголовок страницы, дату публикации, описание и ключевые слова. Они используются поисковыми системами для каталогизации интернета, чтобы вы могли легко выполнять поиск.
- Цифровые медиа-библиотеки. Если у вас есть учетная запись в iTunes, Netflix или других поставщиках развлечений, это метаданные, которые позволяют упорядочивать и красиво отображать всю вашу музыку и фильмы. Метаданные mp3 включают в себя имя исполнителя, название песни, название альбома, год выпуска и т.д.
Как удалить или уменьшить количество метаданных?
Сократить количество метаданных может быть сложно. Как правило, чем больше о вас знает служба, тем больше метаданных создается с каждым вашим шагом.
- Используйте программное обеспечение, а не онлайн-сервисы
При использовании онлайн-сервисов вы генерируете метаданные, которые сервис будет запоминать, чтобы больше узнать о вас с целью получения прибыли. Вместо веб-инструментов и сервисов вы можете переключиться на программное обеспечение с открытым исходным кодом для выполнения различных задач – от обработки документов и электронных таблиц до редактирования изображений и хранения биткоинов. - Удалить метаданные из файлов
Для многих файлов, таких как изображения и документы, программа, создающая эти файлы, будет содержать некоторые метаданные, раскрывающие дополнительную информацию. Вы можете удалить такие метаданные с помощью следующих инструментов:
- Mac OS X: ImageOptim;
- Windows: Microsoft Office Document Inspector;
- Linux: Metadata Anonymisation Toolkit.
Создать шум
Самый продвинутый и эффективный способ сделать метаданные бесполезными – это вызвать шум, то есть создать дополнительные данные для создания неточных метаданных. Если ваш компьютер каждую секунду отправляет различные зашифрованные запросы к веб-страницам, будет сложно определить, какие сайты вы на самом деле читали и посещали. Но сделать это очень сложно, поскольку все же остается вероятность отфильтровать ваши действия от автоматических действий.
Рекомендуем к прочтению – мак адрес, что это такое и как он работает.
Остерегайтесь метаданных
Раскрывая информацию о себе, помните, что эти данные часто могут использоваться для вашей идентификации. Даже когда содержимое ваших сообщений зашифровано, может оставаться достаточно информации, чтобы узнать больше о том, кто вы и чем занимаетесь.
Источник: bezopasnik.info
Что такое метаданные
Даже если вы никогда не слышали термин метаданные, вы наверняка с ним знакомы — вы, вероятно, используете его каждый божий день, даже не осознавая этого. Метаданные — одна из тех важных вещей, которые удается скрыть на виду.
Что такое метаданные
Метаданные звучат пугающе, но это не — метаданные — это просто данные, описывающие другие данные.
Во многом метаданные очень похожи на водительские права или другой вид удостоверения личности, с которым вы знакомы. Официальное удостоверение личности обычно содержит дату рождения, рост, цвет глаз, фотографию и другую информацию о вас. Метаданные выполняют аналогичную роль для цифровых файлов, найденных на компьютерах. Метаданные обычно описывают, когда файл или папка были созданы, когда он был последним изменен и другие важные атрибуты.
Разные типы файлов часто имеют разные метаданные. Вот несколько конкретных примеров метаданных, которые могут быть прикреплены к общим файлам.
Примеры метаданных
Информация, хранящаяся в виде метаданных значительно различается между типами файлов. Нетрудно догадаться, что метаданные картинок или изображений должны отличаться от метаданных, скажем, текстового документа.
Фото и видео
Представьте, что вы отправились в пеший поход, используя GPS, чтобы вести вас. Во время поездки вы достали свой телефон и сфотографировали животное, странный грибок или живописный вид. Как только вы делаете снимок, к нему прикрепляется информация: настройки камеры, включая длительность экспозиции, ISO, F-stop, производитель камера, время, когда был сделан снимок, и, возможно, координаты GPS камеры при захвате изображения.
После сохранения этих данных их можно использовать для сортировки и классификации изображений. Приложение фотогалереи на вашем телефоне — хороший пример — вы можете сортировать изображения по дате и, если у вас есть геотегирование включено, даже местоположение. Современные приложения фотогалереи могут даже добавлять дополнительные данные, описывающие содержимое изображения, например «Еда», «Домашние животные» или имя конкретного человека. Это то, что позволяет вам искать изображения на вашем телефоне на основе их содержания. Вот пример фотографии, сделанной с включенным GPS на телефоне:
Вы можете напрямую просматривать метаданные изображения на своем телефон или ваш компьютер.
Метаданные GPS, прикрепленные к изображению: такой же точности, как GPS в вашем мобильном телефоне, но в большинстве случаев с точностью до нескольких метров.
Видеофайлы будут содержать большую часть той же информации, а затем некоторые дополнительные сведения, касающиеся частоты кадров и аудио, связанное с видео.
Аудио
Аудиометаданные будут включать в себя обычные вещи, например, когда файл был создан, но они также сохраняют информацию, относящуюся к аудиофайлам.Метаданные для аудиофайлов обычно содержат информацию об исполнителе, альбоме, номере и названии трека, а также информацию о самом аудио, например битрейт, разрядность и частоту дискретизации.
Сообщения
Сообщения, которые вы отправляете другим людям, также имеют связанные метаданные. Типичными примерами метаданных, прикрепленных к сообщениям, являются время отправки, получатель и информация о любых вложениях, которые могут быть в сообщении. Некоторые приложения для обмена сообщениями также могут встраивать в свои сообщения дополнительные метаданные, например время получения и реакции смайликов.
Расширения файлов
Особенно важным типом метаданных является расширение файла. Расширения файлов — это такие вещи, как PNG, TXT, DOCX, JPG, MP3 и так далее. Расширение файла позволяет Windows узнать, какие данные следует ожидать и как открыть файл. Без него Windows не сможет автоматически узнать, как его открыть, и вам придется вручную указывать, чтобы открыть файл с помощью определенной программы.
Примечание. Не все операционные системы используют расширения файлов для хранения метаданных формата файлов.
Разные компьютерные файлы
Большинство файлов имеют довольно специфичные метаданные. Однако для типа файла есть определенные метаданные, которые в основном универсальны. Если вы проверите свойства практически любого файла на вашем ПК — независимо от типа файла — вы увидите информацию о том, где хранится файл, когда он был создан, когда к нему обращались, когда он был изменен и когда он был создан. Вот пример из Windows 10:
Как метаданные используются отдельными лицами
Если вы используете любой современный компьютер — включая мобильный телефон — вы регулярно используете метаданные. Метаданные — это то, что позволяет вам сортировать файлы по типу. Это то, что позволяет вам упорядочивать файлы по «Дате создания», «Дате изменения» или «Дате доступа». Большинство современных медиаплееров позволяют составлять список музыки по битрейту или сортировать библиотеку фильмов по категориям в зависимости от разрешения. Веб-сайты часто содержат «метатеги» — особый тип метаданных в заголовке веб-сайта, который используется для описания содержимого веб-страницы для поисковой системы.
Каждый раз, когда вы классифицируете файлы, папки или веб-сайты , вы полагаетесь на метаданные.
Как еще используются метаданные
Люди используют метаданные определенным образом, но как насчет большая картинка? Каждое действие, которое вы делаете на компьютере, генерирует данные и метаданные. Учтите, что сегодня используются десятки миллиардов компьютеров, в том числе от шести до семи миллиардов смартфонов — мы коллективно создаем невообразимое количество метаданных каждый божий день.
Нацеливание рекламы и контента на конкретных людей
Эта информация не просто отбрасывается. Огромное количество информации используется в сложных алгоритмах и модели машинного обучения для анализа. Что произойдет потом, зависит от того, кто собирал метаданные и что они хотят узнать — его можно использовать для анализа всего, от поведения одного человека до самых больших закономерностей и тенденций в обществе.
Самые очевидные варианты использования — это таргетированная реклама и предложения персонализированного контента. Вы когда-нибудь обнаруживали, что ваша лента в социальных сетях загружена рекламой, связанной с чем-то, что вы искали на своем телефоне? Вы нажимали на что-то необычное на YouTube только для того, чтобы обнаружить, что ваши предложения меняются и включают больше результатов, подобных тому, на что вы только что нажали? Это алгоритм в действии: он просматривает данные и метаданные, связанные с вами, для отображения результатов, которые, по его мнению, с наибольшей вероятностью привлекут ваше внимание и заставят вас щелкнуть мышью.
Иногда это также приводит к тому, что люди находят рекламу довольно агрессивной — нет ничего лучше, чем проверить WebMD, когда вы плохо себя чувствуете, и обнаружить, что ваша хроника Facebook загружена рекламой лекарств, лечащих длинный список состояний, которые объясняют ваши симптомы.
Примечание. Facebook пообещал ограничить некоторую медицинскую рекламу, среди прочего, и ранее добавлены дополнительные ограничения на рекламу фармацевтических препаратов. Посмотрим, как эти изменения отразятся в будущем.
Конечно, даже если изменится политика в отношении социальных сетей и эти вещи перестанут отображаться в ваших лентах социальных сетей, это не отменяет того факта, что информация существует и обычно доступна тому, кто больше заплатит. Исторически большая часть ваших конфиденциальных данных была защищена законом — например, в США HIPAA защищает вашу медицинскую информацию от передачи или использования, за исключением особых условий. Однако в большинстве юрисдикций существует несколько таких средств защиты информации, полученной из ваших метаданных, хотя это меняется.
Метаданные собираются для наблюдения
Метаданные можно использовать не только для рекламы и таргетинга контента. Одним из самых спорных является наблюдение. Эдвард Сноуден спровоцировал бурную полемику, когда представил доказательства того, что Управление национальной безопасности США, среди прочего, ежедневно собирало метаданные из сотен миллионов текстовых сообщений.
Полиция может сделать что-то подобное. , хотя и в гораздо меньших масштабах, с помощью башни-ската. Башни Stingray имитируют настоящие вышки сотовой связи, так что ближайший сотовый трафик проходит через них. В этом случае тип собираемых данных может варьироваться — все, что передается в незашифрованном виде, вероятно, будет полностью доступно для чтения, тогда как при шифровании будут видны только некоторые метаданные.
Примечание. Некоторые приложения для обмена сообщениями (например, Signal) делают все возможное, чтобы минимизировать количество незашифрованных метаданных, и они говорят, что не хранят метаданные.
Даже без фактического содержания ваших сообщений в метаданных имеется более чем достаточно информации, чтобы определить, с кем вы связаны, когда вы разговариваете с ними, и, возможно, даже подбираете ваши движения.
Являются ли метаданные проблемой конфиденциальности
Почти каждый цифровой файл с ним будут связаны некоторые метаданные — иногда сам файл содержит метаданные, в других случаях метаданные хранятся операционной системой отдельно. Метаданные большинства видео и изображений, загружаемых в Интернет, автоматически удаляются — все основные сайты социальных сетей и большинство платформ для размещения изображений удаляют метаданные, как и большинство современных мессенджеров, включая Slack, Discord, WhatsApp, Facebook Messenger, Signal и Telegram.
Внимание! Загрузка фотографий в облачное хранилище не будет удалите метаданные, поэтому будьте осторожны, делясь фотографиями таким образом. Отправка изображений по электронной почте также не приведет к удалению метаданных.
Что еще более важно, все, что вы делаете, создает метаданные. Метаданные создаются каждый раз, когда вы передаете или получаете данные по сотовой сети или в Интернете. Эти данные собираются как государственными органами, так и частными компаниями и могут использоваться для анализа поведения отдельных лиц или групп.
Учитывая повсеместное распространение метаданных — и насколько показательным это может быть — это однозначно проблема конфиденциальности.
Большинство умные устройства собирают информацию об использовании, а Интернет вещей (IoT) — это только готовы увеличить объем собираемых данных и метаданных. Ваши метаданные часто могут быть такими же показательными, как и ваши данные. Примите необходимые меры для защиты вашей конфиденциальности и будьте осторожны при загрузке информации в Интернет.
Источник: sergoot.ru