概述攻击者有能力通过安卓 海豚浏览器 控制用户的网络通信数据,可以修改下载和应用浏览器新主题的函数。通过利用该函数,攻击者可以写入任意文件,这些文件将会在用户设备中的浏览器环境下变成代码执行。整个攻击...
干货 | 安卓入门学习(一)环境的安装与配置
本文作者:戒狂,出处《简书》作者专业代码十年,专精JAVA服务端开发。有开发、大数据处理经验、目前研究Android源码中。益安在线获得作者授权,将持续更新入门级Android开发教程。 JAVA环境...
Frida Internal - Part 1: 架构、Gum 与 V8
frida 是一个非常优秀的开源项目,因为项目活跃,代码整洁,接口清晰,加上用灵活的脚本语言(JS)来实现指令级代码追踪的能力,为广大的安全研究人员所喜爱。虽然使用人群广泛,但对其内部实现的介绍却相对...
某猫小说去广告的其他思路
原文作者:LonelyFish原文地址:https://www.52pojie.cn/thread-1615023-1-1.html目的:去除阅读广告思路:某猫小说新安装会赠送一点免广告阅读时间,到期...
【移动安全】移动端检测常见问题
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
Android作弊检测和反作弊检测浅析
基于设备的作弊检测1.检测危险的APP包名主要检测hook框架,模拟点击工具,magisk,supersu等root工具2.检测是否存在root权限一般通过是否存在bin、sbin目录里的su文件,k...
Android安全之从环境搭建到Activity劫持
网安引领时代,弥天点亮未来 环境搭建安卓环境的搭建方法1 :eclipse+sdk+ADK+JDK百度:https://blog.csdn.ne...
对色情app渗透,我居然发现了 ....
前言 某个星期六的晚上,我还在挖 edusrc ,刚 getshell 内网漫游完(纯属放屁哈哈哈)准备下机睡觉,修君表哥给我发了某站(表哥们懂的,疯狂暗示),我打开一看,WC好东西,不渗透一波怎么能...
Android netlink&svc 获取 Mac方法深入分析
本文为看雪论坛优秀文章看雪论坛作者ID:珍惜Any1前言随着市面上获取指纹的方式越来越多,获取的方式也千奇百怪。 比如最开始的system_property_get , system_pro...
拦截Android Flutter应用程序流量的研究
Flutter是谷歌新的开源移动开发框架,其允许开发人员在此基础上编写代码库并构建Android、iOS、Web和桌面应用。Flutter应用程序是用Dart编写的,而该语言是一种由Google在7年...
浅学Android木马
WORK DAY0x01 环境准备1. 首先需要msf环境,要求java版本尽量为1.8。2.安装Apktool这里要求的apktool最好是最新版本的,很多linux机器上默认安装有apktool,...
【教程】华为手机OTG备份文件解析
随着华为手机的市场占有率的逐年攀升,在日常工作中遇到华为手机提取的情况越来越多,但是在取证过程中经常会遇到华为手机空间不足导致数据无法提取的情况,针对这个问题今天给大家分享一下通过OTG备份数据包,再...
196