1.前言本文为源码定制学习的root指纹抹除篇,通过本文的学习,读者可以掌握Android指纹的基本定制能力和root定制能力,本文参考了看雪大佬应用root检测通杀篇,为实验记录笔记。有问题,可以一...
Android加壳与脱壳(5)——整体加壳原理和脱壳技巧详解
一、前言为了帮助更加方便的进行漏洞挖掘工作,前面我们通过了几篇文章详解的给大家介绍了动态调试技术、过反调试技术、Hook技术、过反Hook技术、抓包技术等,掌握了这些可以很方便的开展App漏洞挖掘工作...
Android源码定制(6)——Android10无源码内置apk到系统
背景作者:退役debug选手 环境 AOSP 10 当我们经常编译AOSP后有可能需要全量更新我们的修改,全量更新就意味着之前我们手机上面安装的软件都清空了,等同于回复出厂设置,那么我们可不可以提前放...
Android App漏洞之战(1)——drozer+Inspeckage(xposed)+MobSF
一、前言最近在学习Android APP客户端漏洞挖掘过程中,对Android APP端漏洞挖掘做了一个基本的梳理总结本节主要是在介绍Android APP漏洞挖掘过程中,使用常见的Android漏洞...
Android加壳与脱壳(9)—— 一次manifest文件修复
1.前言 某个manifest文件发现jadx和apktool均不能反编译,用jadx打开是这样的 仔细一看说的应该是字符串的起始位置不对,应该是0x654,实际上是0x650 但确实不太了解mani...
Android加壳与脱壳(10)—— (so脱壳)自解密的脱壳修复
1.前言本文简单介绍一些so文件简单的内存dump和修复的一些流程,主要针对so脱壳中自解密的应对方案 2.实验2.1 So固技术简要分析我们在分析Android应用时,最后往往会分析到so层,而so...
Android协议分析(1)——Android逆向破解某力定位打卡
背景原来公司使用的是某叮打卡,就是普通的定位打卡,之前已经从系统层做好了位置修改,配合自己写的APP做了注入任意位置,就在周五2022年12月30日突然发公告切换了打卡软件某力e,既然换了那就试试某叮...
Android App漏洞之战(2)——(Windows)Android安全工具包
一、前言在我更新Android APP漏洞之战系列文章过程中,收到的很多朋友的私信,特别是一些刚刚入门Android安全的朋友,问的最多的问题是下载哪些工具,其实工具很多网上和看雪论坛上都可以找到,我...
Android App漏洞之战(3)——(虚拟机)非root环境下hook、抓包、脱壳
[TOC] 一、前言近年来随着手机性能的不断增强,逆向分析过程中的三个基本技能:抓包、脱壳、Hook,研究测试人员使用比较多的便是Google系列机型,例如nexus系列、pixel系列,而国产的手机...
Android App漏洞之战(4)——(三件套)AppInfoScanner+ApplicationScanner+AppShark
1.前言从第一次写Android APP漏洞之战系列文章以来,受到了不少朋友的热爱,我也从中收获很大。新的一年的,想想怎么样以第一篇文章开头了,想来想去还是以简单的工具文章开头吧,希望今年的一年能有所...
Android App漏洞之战(6)——(Hook篇)常见的Hook技术详解
[TOC] 一、前言最近一段时间在研究Android加壳和脱壳技术,其中涉及到了一些hook技术,于是将自己学习的一些hook技术进行了一下梳理,以便后面回顾和大家学习。 本文第二节主要讲述编译原理,...
Android App漏洞之战(19)——插件化漏洞与解压缩漏洞详解
一、前言最近一直处于忙碌的状态,花了很长一段时间,抽出碎片时间才将这篇帖子写完,本文结合上文的动态加载文章一起学习,本文主要讲述Android中存在的插件化漏洞、签名机制漏洞、解压缩漏洞等,并对一些经...
1156