几个月前,Cody Wass曾发表过一篇关于如何绕过Android验证和证书固定的文章。这篇文章给予了我很大的灵感,因此我决定也分享一些我在工作当中发现的,关于绕过iOS SSL验证和证书固定的方法。...
移动设备流量转发在近源渗透中的应用
移动设备:手机、平板、树莓派等近源渗透:包括社会工程学、物理接近、无线电弱点场景:攻击者通过社工或无线电弱点获得目标网络环境,但由于物理环境限制,需利用手段将网络环境转发,以便于远程攻击者利用网络环境...
自动重启ROM的验证流程分析
很久以前偶然拿到了一个ROM,刷入手机后,在联网情况下,手机在几分钟内就会自动重启,不联网就不会重启,猜想这个ROM应该在某处做了验证。看到这,瞬间来了兴致,抓包看看吧,刷入Magisk,获取ROOT...
手游之u3d之global-metadata.dat解密
所需工具:010editorfridajs脚本Il2CppDumperida一款国外的游戏,u3d引擎,没有mono,使用Il2CppDumper一番操作Dump失败,好吧,ida打开li...
Android应用启动全流程分析(源码深度剖析)
Android NDK CMake指定so输出路径以及生成多个so的案例与总结
移动端安全开发、移动端安全、网络安全视频课程(1).移动安全App安全检测、渗透测试、风控、隐私合规、加固防护、病毒逆向的视频课程(2).Android系统Framework、驱动、内核等模块的定制开...
【记一次APP的渗透之旅】
文章来源 :Freebuf文章作者 :特mac0x01文章来源 :https://www.freebuf.com/articles/network/312187.html所谓“杀猪...
Android App安全问题总结
移动端安全开发、移动端安全、网络安全视频课程(1).移动安全App安全检测、渗透测试、风控、隐私合规、加固防护、病毒逆向的视频课程(2).Android系统Framework、驱动、内核等模块的定制开...
【技术分享】Android OLLVM反混淆实战:算法还原
前言之前一篇我们已经讨论了android arm平台下的ollvm平坦化混淆还原的基本方法,这一篇我们就接着上一篇,继续实战反混淆。apk样本:douyin9.9.0so样本:libcms.so逆向工...
Android 3D翻转效果
移动端安全开发、移动端安全、网络安全视频课程(1).移动安全App安全检测、渗透测试、风控、隐私合规、加固防护、病毒逆向的视频课程(2).Android系统Framework、驱动、内核等模块的定制开...
Android逆向&知识库重新开放|Xposed的Hook模块实现
本篇是《Android逆向入门教程》的第八章第1.1节,具体课程详情可点击下方图片查看:每一章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!声明:所有实验含部分虚构,...
Android包体积优化(常规、进阶、极致)
移动端安全开发、移动端安全、网络安全视频课程(1).移动安全App安全检测、渗透测试、风控、隐私合规、加固防护、病毒逆向的视频课程(2).Android系统Framework、驱动、内核等模块的定制开...
192