声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!逆向这门手艺,真是越学越让人摸不着头脑。最大的感受就是神仙打架凡人遭殃。行...
Android 深层链接利用
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)为了能够从我们的应用程序打开另一个应用程序,我们通常通过声明我们想要访问的 Acti...
Android活动(Activities)Exploiting 技术
Activities Exploiting 技术在本文中,我将详细解释如何利用安卓Activity组件的各种方式。让我们直接进入正题吧……什么是Activity?什么是Activity?Activit...
APP隐私政策无法访问【实战某驾考案例】
编辑 | L[漏洞404] 学习文章网络安全需要你我共同努力如需转载,请联系平台APP隐私政策APP无隐私政策为落实《网络安全法》相关要求,围绕中央网信办、工信部、公安部、市场监管总局联合制定的《Ap...
Frida 检测绕过
轻松绕过 Frida 检测的技巧/提示和脚本 UwU大家好,在我之前的文章中,我们研究了漏洞应用程序 AndroGoat,并使用 FRIDA 绕过了 sslpinning、root 等。但如果由于应用...
Android app三种常见抓包场景及案例分析
一未校验:配置证书就能抓1.这种情况是最简单的情况,Android 7.0之前的设备,直接配置用户证书,就能进行抓包,Android 7.0之后的设备,需要获取root权限1后,把用户证书移到系统证书...
技术分享|解决APK伪加密技巧分享
商业APP为了防止反编译、被篡改,往往会采用第三方的APP加固方案,通过对源代码的混淆、加固、加壳等技术手段,隐藏源APP的逻辑结构,大大提高了反编译的难度,达到保障APP的安全与稳定运行的目的。而网...
Android 内核缓解障碍赛
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
基于avb逆向分析签名文件
我们从整个安卓的启动流程下手,来逐个分析一下启动过程中各个阶段是如何进行校验的,下图安卓启动过程的示意图:可以看到,安卓启动流程中存在3处校验:1.Bootloader完整性校验2.vbmeta完整性...
frida patch so中指令
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!下载地址:https://github.com/DERE-ad2001/F...
借助 HSTS 来利用 Android 客户端 WebView
我在印度尼西亚流行的 Android 应用 Tokopedia中发现了一键账户接管漏洞。该漏洞链涉及 URI 解析问题和自定义 WebView,但最终只能使用托管在 Google HSTS 预加载列表...
APP抓包httpcanary教程
免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。1、配置雷电模拟器选...
193