随着科技的发展,现在移动APP的功能也越来越多、越来越强大。各种各样智能APP为我们工作和生活带来便捷的同时也存在着很多安全性风险。小编特别邀请我们赛博团队信息安全赛博南大神,为大家带来APP安全评估...
【开源】BlackDex,无需环境,Android新姿势脱壳工具
BlackDexEnglish VersionBlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未...
Android污点分析工具flowdroid源码简析
点击上方蓝字可以订阅哦flowdroid是一款对Android app进行风险分析的应用,下面深入其源码对其工作的流程进行相关的探究。1、准备a)下载相关源码(包括soot、heros、jasmin、...
技术分享 | “后门”寻找之旅:表里不一的Android权限认证机制
7月29日,第九届互联网安全大会(ISC 2021)漏洞研究分论坛上,字节跳动无恒实验室安全研究员张清和夏光帅同学带来了《“后门”寻找之旅:表里不一的Android权限认证机制》的议题,该议题聚焦于A...
Android逆向|修改apk资源实现去广告
本篇是《Android逆向入门教程》的第二章第6节,更多章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!0x00前言在我们使用app的时候,经常会遇到开屏广告和弹窗广...
如何利用Python和自制smali模拟器反编译了一个加混淆防篡改的apk
原文作者:Simone Margaritelli INTP ::...
一次服务商广告检测到控制某APP
本人在学校使用移动宽带,这段时间在上网时老弹出广告,有的时候优酷会因为广告导致页面变成一半大小。某日在网上看文章时广告又弹出来了:直接访问广告地址发现直接列目录了: - 低调求发展7 J; `7 w/...
爆破Android锁屏密码
最近看到了一篇文章!也就是标题说的!设备要求:一台锁定的Android手机一台Nethunter手机(或者任意支持HID内核的已Root的Android设备)USB OTG线缆/适配器标准充电线...
iOS逆向方法学习和工具尝试
之前接触过iOS逆向开发,后来工作中没这方面需求,也就没再看了。最近一段时间由于各种原因又需要逆向某些App来用于学习,所以又重新拾起来。这里总结一下几种iOS逆向的方法和工具:iOS逆向-静态分析涉...
Frida框架在Fuzzing中的应用
由于Frida(https://frida.re)动态插桩框架的跨平台、简单易用,现在已经被广泛应用于安全领域。相比Xposed而言,虽不能更底层地去Hook系统进程,但它可以免启动,应对App的ho...
内网渗透之手机控制
作者:loversorry最近一直在研究从wifi破解到pc及手机控制,给大家分享个手机下载apk替换的方法,还望大牛多多指点!(一)环境: 目标机:192.168.247.130 渗透机kali:1...
Android应用逻辑漏洞半自动化挖掘思路
大清早起来就看到F-Secure LABS团队(以前叫MWR,就是那支用13个逻辑漏洞攻破Chrome浏览器的团队,是Pwn2Own专业户)发了一篇文章“Automating Pwn2Own with...
191