本文为看雪论坛精华文章看雪论坛作者ID:shinratensei近期有使用手机投屏的需求,用过几个小工具感觉效果不是很理想,所以想着着手分析下。1分析环境软件版本 :11.1.6.31 (PCMana...
wifi攻击的几种方式,非常适合附近wifi多的人参考
局域网arp攻击,获取对方浏览网页 用到的命令 arpspoof -i eth0 -t 192.168.1.103 192.168.1.1 网卡 靶机 网关 echo 0 > /proc/sys...
怎样制作一个防止重打包的APK【反脱壳反HOOK】
看雪论坛作者ID:血舞长空 本文讨论的重打包,是指“破解版”,运行环境受(普通用户的手机)限制,毕竟你不能要求用户魔改刷机root才能使用“破解版”。另:没有永远的安全,全看cracker的水平有多高...
Android反调试
点击上方蓝字关注我们Android反调试 主要是用来防止IDA进行附加的,主要的方法思路就是,判断自身是否有父进程,判断是否端口被监听,然后通...
Android APP漏洞之战——Activity漏洞挖掘详解
本文为看雪论坛精华文章看雪论坛作者ID:随风而行aa1简介最近在总结Android APP漏洞挖掘方面的知识,上篇帖子Android漏洞挖掘三板斧——drozer+Inspeckage(Xposed)...
安卓逆向面试题汇总 技术篇(1)
首发安全客 链接:https://www.anquanke.com/post/id/246020因为发完之后发现,某些地方描述不精确,所以这里做了一点微调。文章太长 所以准备分7个部分发出来。正文开始...
iOS冰与火之歌(7) — 聊一聊XNU中zone的特性(基于iOS 12和macOS 10.14)
本文介绍了iOS和macOS中使用的内存管理单元zone的基本知识。以及通过zone的一些特性,来攻击最新版iOS和macOS内核的技巧。 0x00 Zone的简介 Zone在XNU(iOS和macO...
Android安全开发之ZIP文件目录遍历
作者:伊樵、呆狐、舟海@阿里聚安全 0x00 ZIP文件目录遍历简介 因为ZIP压缩包文件中允许存在“../”的字符串,攻击者可以利用多个“../”在解压时改变ZIP包中某个文件的存放位置,覆盖掉应用...
“地狱火”手机病毒——源自安卓系统底层的威胁
0x00 背景 近日,360安全中心收到多起用户反馈,手机中了一种难以清理的病毒,某些用户尝试自行清理掉病毒,发现删除病毒文件vold.apk后,会再次重现。通过分析,发现此病毒已经寄生到系统底层,定...
安卓逆向面试题汇总 技术篇(3) arm汇编 B、BL、BX、BLX区别和指令含义
因为相信, 所以看见 首发安全客 链接:https://www.an...
iOS端测试从0到1
0x00 测试环境搭建 越狱 工具环境 IPhone 7,固件版本为12.4.1 爱思助手7.0官方最新版本 操作步骤 在进行越狱前,请先确保设备上的重要数据已经备份,比如通讯录等,因为越狱过程无法保...
远程越狱控制苹果的方法再次被发现
今年夏天,作为Citizens Lab高级安全研究员的伯克利硕士Bill Marczak,偶然发现了苹果超级间谍软件Pegasus。美国《名利场》杂志以此为主线,采访事件相关人,揭露那些隐藏在人们生活...
195