目录 一、抓包分析二、Jadx反编译三、frida hook调试四、ida动态注册分析五、算法还原六、思路总结 趣味模块 新年新气象,永远行大运。2022年的最后一战由小军出场!小军的职业是一...
安卓逆向 某游戏免广告获得奖励
游戏名是史小坑的花前月下,每天奖励有30*30+50钻石,10分钟的祈雨。分析过程非常简单,就不写了,直接写修改的位置。需要修改的位置在zygame.core.KengSDK中的showVideoAd...
回村三天,chatGPT教会了我如何简单逆向app并解密数据包
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
【IOS逆向】越狱环境搭建
0x00前言由于之前用的手机是IPhone6s,版本是12.4,有一些APP打开会直接闪退,于是换了一部6sp,版本是14.6。对其进行越狱,安装一些所需要的插件,并记录一下过程。0x01 使用che...
Android恶意软件混淆与对抗技术专题
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)第一章概 述近年来,Android恶意软件数量不断攀升,其采用的攻击和对抗技术也变得越...
【APP小程序】Android实时显示控制软件-QtScrcpy和Escrcpy
免责申明本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此...
记一次小程序渗透测试到通杀RCE(0day)
0x00 前言 朋友委托我帮忙测一下他搭建的小程序,记录一下,从一个小程序开始挖掘,直接挖到通杀所有同类型站点的组合拳RCE,部分截图厚码请见谅. 0x01前期准备 寻找小程序目录可以通...
Android APP——测试环境配置
No.1环境配置1.SDK Platform Tools配置Android SDK Platform-Tools 是 Android SDK 的一个组件。它包含与 Android 平台进行交互的工具,...
小程序逆向 某小程序通过助力链接盗号
又是上一个小程序,开发出来挨打(不是)是盗小程序的账号,不是微信号~助力玩法如下转发到群里,别人点进去就算助力成功浅浅抓个包,发现助力的jid(用户凭证)明文传输于是用mitmproxy写了个脚本fr...
某app越狱检测绕过及杂谈
打开app客户端的时候发现检测到了手机已经被越狱了,这时候开始闪退,然后来解决掉这个问题。首先先找ios函数体里面所有包含Jail的方法frida-trace -U -f com -m '*[* *J...
adb未授权访问所导致的攻击
开始前 本文章由群内村サメマル 提供。渗透机器为自己家网络电视盒切勿用于非法操作adb全称叫做Android Debug Bridge,好像挺高大上的,但是说白了就是个安卓的调试工具,a...
Android 反编译 学习记录
关于 APK安卓应用程序使用JAVA语言编写。安卓的SDK工具负责将你编写的代码,用到的数据和资源文件编译进APK文件中,APK:android package(应用程序安装包)。apk文件包含了一个...
192