作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1500阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
安卓逆向 安卓开发与逆向基础
安卓基础应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidMan...
Android逆向攻防-某redbook shield值破解
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1449阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
车载Android系统加固深入浅出
车载Android系统加固的技术解决方案,结合硬件、软件、通信安全等多维度防护手段,确保系统安全性与可靠性:汽车OTA安全浅析车载系统破解工具和方法搭建云手机(无需Root权限)智能网联汽车安全漏洞研...
APP抓包-frida双向验证抓包
1.介绍 现在大的APP如探探、抖音、爱奇艺等为了安全,有的不让抓包,存在单项验证或者双向验证。 双向认证,顾名思义,客户端和服务器端都需要验证对方的身份,在建立Https连接的过...
雷电模拟器搭建安卓测试环境
作为一个卑微的安服仔,手里从咸鱼淘到的N手测试机终于是坏掉了。新的机子还在路上,但项目经理拿着刀放在我的脖子说:“工作不能停。”于是看了正己大佬的《安卓逆向这档事》,下了个雷电模拟器安装测试环境。声明...
小程序挖掘-js逆向请求与解密
点击蓝字,关注我们0x01某小程序 点开一个小程序抓取数据包 发现全都是加密 不管是请求还是响应害 现在随便挖个洞都需要js逆向 直接反编译小程序导入微信开发工具发现这个请求参数叫requestDat...
APP渗透|Frida过VPN和代理检测
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,此文章仅做技术分享,所有行为与本公众号无关。sdfd01正向检测01 android.net.ConnectivityMana...
【iOS逆向与安全】在iOS状态栏中实现秒表功能的插件开发指南
前言在需要精确掌握时间的场景中,例如抢购活动或需要在整点进行操作的情况下,用户往往需要准确了解当前的秒数。然而,iOS系统默认的状态栏时间显示并不包含秒数,这给用户带来了不便。为了解决这一问题,开发一...
记一次小程序漏洞打包
本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法...
移动端VMP攻防-如何分析VMP&入门篇
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:3814阅读时间: 25min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
安卓签名校验-探讨
基础签名校验-建立java层理论基础 private boolean doNormalSignCheck() { String trueSignMD5 = "7d1e7be834bb349eb0694...
195