0x01 前言从小道师傅那边看到一篇文章,看着操作入手要求不是很高,刚好最近在学习逆向分析,就去网上找了一下资源(此篇不提供样本APK)0x02 工具准备2.1 抓包工具工具名称使用平台优点缺点wir...
关于APP抓不到包的解决思路
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
绕过小程序签名验证
来自公众号:Bypass本文仅供技术学习参考。在一些关键业务接口,系统通常会对请求参数进行签名验证,一旦篡改参数服务端就会提示签名校验失败。在黑盒渗透过程中,如果没办法绕过签名校验,那么就无法进一步漏...
卡卡日语的另一个脱壳和过签方法
原帖地址:https://www.52pojie.cn/thread-1573489-1-1.htmlhttps://www.52pojie.cn/thread-1572966-1-1.html...
Flutter APP逆向实践
本文为看雪论坛优秀文章看雪论坛作者ID:Imyang很长一段时间对于Flutter的app逆向都比较头疼,它不像纯Java app那样可以使用jadx-gui看源码,也不能像原生native那样可以用...
Fiddler与burpsuite联动抓手机app包
1.Fiddler设置工具->选项以下部分全部勾上。一定要勾上解密https流量工具->选项->连接默认端口是8888 根据自己需求可以修改手机上导入证书cer证书访问fiddler...
分享 | 无需越狱,让iOS文件夹秒变圆形!
↑ 点击上方“安全狗”关注我们众所周知,由于iOS的封闭性,想要改变系统的一些元素都需要通过越狱来实现。但现如今iOS9.3.1越狱还未攻破,且越来越多的用户也懒得折腾越狱,有没有一些更简单的方法来打...
『杂项』移动安全测试环境搭建(4)— 自动化APP违规上报信息检测
点击蓝字,关注我们日期:2022-07-21作者:Zero介绍:一份靠谱的移动安全测试环境搭建指南。本文涉及的文件可以在公众号回复 0721-APP 获取,如果本文对您有帮助,来个点赞、在看就是对我们...
android逆向渗透测试必备清单
背景在android的安全测试、逆向破解分析、爬虫分析、渗透测试等过程中都免不了借助各类型的工具进行工作,顺手的分析工具可以大大降低分析过程中的时间成本。下面就梳理下关于安全、破解、渗透、...
前 5 名最佳游戏黑客 Android 应用程序(无 Root)(国外)
前 5 名最佳游戏黑客 Android 应用程序(无 Root)(国外)对于在他们的小工具上玩电脑游戏的大量安卓手机客户端来说,这是一个不错的消遣。有时,这些游戏具有复杂的亮点,并且由于难以为他们玩而...
Android中奇淫run-as命令
0x01 前言【注:CSDN博客文章随着知识面的增加,会不断重构。微信公众号已发的文章,重构CSDN原文章后不会再做修改,更多精彩内容,请关注橙留香博客导读:https://orangey.blog....
Frida学习笔记
下载&运行(frida-server)https://github.com/frida/frida/releases?accessToken=eyJhbGciOiJIUzI1NiIsImtpZ...
193