随着信息化技术的发展与普及,新型涉网犯罪案件案发率逐年上升,加之受疫情影响,各种电诈案件层出不穷,作案手法也是花样多变。在公安民警办理各种涉网犯罪案件中,至关重要的一步就是从受害人收集内提取涉网APK...
安卓APP推荐——网络万用表
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。获取关注浪飒sec回复网络万用表获取快速下载地址鸿蒙和安卓均可安装部分截图历史推荐安卓APP推荐—...
记一次微信小程序渗透实战记录
文章来源:奇安信攻防社区地址:https://forum.butian.net/share/1227作者:dota_st0x00前言最近好多小伙伴都在问怎么对微信小程序进行渗透,遂写篇文章抛砖引玉。0...
小程序反编译以及抓包渗透测试
转载自公众号hack boy。前言随着微信pc端可以点击进入小程序以及公众号,给我们抓包带来了极大的便利,以下主要讲解微信小程序的抓包以及反编译(公众号抓包也一样)小程序反编译由于近期需要测试小程序但...
无线渗透 | Wi-Fi渗透思路
0x00 进行渗透时需知晓的基础知识1.WPA2:是WPA的升级版,是针对保护无线网络安全而设计的无线网络保护系统,引入了PSK(预共享密钥模式)秘钥,加强了WPA的不足之处,但是因为使用了PSK,所...
原创Paper | 在 Android 中开发 eBPF 程序学习总结(三)
作者:Hcamael@知道创宇404实验室日期:2022年11月30日相关阅读:在 Android 中开发 eBPF 程序学习总结(一)在 Android 中开发 eBPF 程序学习总结(二)在研究u...
Android系统开发过程快速查找定位代码的方法
Android10以上系统定制Root权限(隐藏Root权限)Android系统开发过程,经常需要进行文件查找、代码查找,常用find和grep查找命令1.find命令根据文件的属性进行文件查找文件属...
Android中注入型漏洞总结
背景在Android应用开发过程中,基于项目需求一般是团队开发,这就会出现使用多种编程语言(java、Kotlin、C++等)和一些通用框架。因此,当忽略和没有重视安全编程实践时,常见的注入型漏洞(如...
ios逆向一期免费基础部分更新到了swift语言
OC语言cpp语言c语言# ios逆向视频教程第一期## 第0章* 0.课程了解与职业规划## c语言基础* 1.历史概述与环境搭建* 2.进制与转换* 3.位与符号* 4.程序结构* 5.语言变量*...
Yaazhini:一款免费的Android APK和API漏洞扫描器
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
ollvm|Android字符串加密浅析
背景字符串加密是一个非常传统的代码保护方案,在Android的逆向过程中会涉及到Java代码和CC++代码,通常在对APP做逆向过程中第一步一般就是反编译后查看代码中是否有包含一些可以作为突破口分析的...
【车联网安全系列】安卓漏挖之“动态调试smali代码”
摘要安卓漏挖第二步,学会动态调试smali代码。 由apk获取smali代码用上文自己写的apk,以下三种方法都可以将apk反编译成smali代码。ps:win10的环境01An...
193