本文教大家将APK转换为Android Studio项目,后续可用Java、C++高级语言进行二次开发,从此告别低效的改smali、改so字节码。适用于需要对同一个APK进行长期、大量修改的同学。需求...
鸿蒙(HarmonyOS)应用开发-HDC环境变量设置
hdc(HarmonyOS Device Connector)是 HarmonyOS 为开发人员提供的用于调试的命令行工具,通过该工具可以在 windows/linux/mac 系统上与真实设备或者模...
安卓逆向之第一代:整体型壳的工作原理
1. 如何将原始的DEX文件加密隐藏整体型壳的核心思想是将原始的DEX文件加密后嵌入到一个新的“壳”DEX文件中。DEX文件(即Android应用的Dalvik Executable文件)包含了应用的...
【iOS逆向】某某小说content逆向分析
0前言 文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理。 严正声明禁止用于商业和非法用途,否则由此产生的一切后果与作者本人无关。若有侵权,请...
安卓逆向之Android-Intent介绍
Intent是各个组件之间交互的一种重要方式,它不仅可以指明当前组件想要执行的动作,而且还能在各组件之间传递数据。Intent一般可用于启动Activity、启动Service、发送广播等场景。Int...
安卓11 linker加载so
看了下安卓11的linker源码,但是没有写注释(逐行写太多了,作者白天要工作没那么多时间),从上而下如何加载so的代码浏览了下,大致知道了其加载过程,并贴了出来,特此记录下,当然这一切为了在ida中...
app攻防-校验签名对抗&IO重定向&PM篇
作者:yueji0j1anke 首发于公号:剑客古月的安全屋 字数:1720 阅读时间: 5min 声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者...
【Android(安卓)安全逆向03】Android程序去广告
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
Android Native内存型漏洞实例
前言本文将结合5例Android安全公告公开的Native历史漏洞实例,分析C/C++内存型漏洞的产生场景,尤其是由C++面向对象特性导致的漏洞场景。1.缺乏长度校验导致的堆溢出漏洞信息编号:CVE-...
Android 原生组件模糊测试简介
近年来,移动设备市场呈指数级增长,彻底改变了人们与技术互动的方式。目前,全球有超过 65 亿台移动设备在使用,预计到 2027 年这一数字将达到 77 亿台。下图说明了移动操作系统的全球市场份额。根据...
Android渗透环境配置
工具模拟器ADBbrew install android-platform-toolssetimport cert# cer 证书转为 pem 证书openssl x509 -inform DER -...
安卓逆向 某萌新APP破解永久激活
一、抓激活码接口,发现http接口并直接返回字符串。尝试修改为【激活成功!】,居然直接通过验证。2、找到hook的对应接口,使用lspatch修改返回数据。3、通过查找TextView的文本找到校验激...
192