今年夏天,作为Citizens Lab高级安全研究员的伯克利硕士Bill Marczak,偶然发现了苹果超级间谍软件Pegasus。美国《名利场》杂志以此为主线,采访事件相关人,揭露那些隐藏在人们生活...
基站的制作
没有成年的小朋友可以绕过准备内容:1:分离元件DIY 145M 100W射频功放2:diy一台HACKRF ONE3:一台KC901H4:基站天线2.4g 2根(我买...
Linux 内核监控在 Android 攻防中的应用
背景在日常分析外部软件时,遇到的反调试/反注入防护已经越来越多,之前使用的基于 frida 的轻量级沙盒已经无法满足这类攻防水位的需要,因此需要有一种更加深入且通用的方式来对 APP 进行全面的监测和...
记一次APP的渗透之旅
原文地址:https://www.freebuf.com/articles/network/312187.html作者:特mac0x01所谓“杀猪盘”,是指诈骗分子利用网络交友通常是异性交友,诱导受害...
Xcode碟中谍:藏匿于官方APP中的幽灵!
我们苹果设备上的APP都是由苹果Xcode开发工具所编写,但Xcode体积过于庞大,如果在苹果官方商店安装会非常缓慢,于是很多开发者会在网盘或迅雷下载。但这些非官方渠道的Xcode竟然暗藏杀机,利用开...
《如何抓取企业微信上的应用》
事由 甲方布置了个测试任务过来,测试企业微信上的应用,原本以为会高高兴兴的,可惜事与愿违。 &n...
frida延时hook的3种方法
应用场景:很多时候 我们在工作或者学习过程中。如果去分析一些带壳APP,或者一些做了防护的APP话。用frida直接去注入hook一些类,经常会注入失败,提示 Error: java.lang.Cla...
【宜安全】ios开发安全那些事儿
15现在很多iOS的app没有做任何的安全防范措施。今天我们就聊聊iOS开发人员平时怎么做才更安全。1网络方面用抓包工具可以抓取手机通信接口的数据。以Charles为例,用Charles可以获取htt...
Android so验证小试牛刀
点击上方蓝字关注我们想和你重新认识一次,从你叫什么名字开始。次条文章不建议购买 跪求各位点进去阅读10秒即可Android破解 因为一些需要,最近在搞这方...
专栏丨《网络犯罪案例分析》第十八期:无线通信网入侵
点击上方蓝字关注我们!随着互联网的迅速普及和广泛应用,网络安全问题日益凸显,为了规范和约束网络运营者的行为,保障基础设施和网络空间的安全,国家相继出台了《网络安全法》、《密码法》、《数据安全法(草案)...
App抓包绕过 TLS 双向认证
敬告本文所阐述内容仅供技术探讨及研究,所有环境均为实验环境,不存在任何违反破坏计算机行为。文中所有技术与工具仅供研究学习使用,产生一切后果由使用者自负原创作者:hldh214原文链接:https://...
干货 | 安卓入门学习(二)Hello,world!
本文作者:戒狂,出处《简书》作者专业代码十年,专精JAVA服务端开发。有开发、大数据处理经验、目前研究Android源码中。益安在线获得作者授权,将持续更新入门级Android开发教程。 注意:本章节...
191