APP 渗透测试是一种评估 APP 安全性的方法,通过模拟恶意攻击者的行为,来发现 APP 中可能存在的安全漏洞。扫码投递简历参加2025攻防演练欢迎大家参加推荐朋友有红包,不要错过~1安卓APP2抓...
在南京,我们聊了聊鸿蒙原生应用安全的冰与火之歌
网易易盾加固技术负责人 赵贝贝4 月 25 日,华为鸿蒙系统安全能力峰会在南京举行,网易易盾加固技术负责人赵贝贝受邀出席,并就鸿蒙应用安全问题与参会者进行了深度分享。作为全球首个面向全场景的分布式操作...
记录一次对某手游的反反调试
樣本:Y29tLndlbWFkZS5uaWdodGNyb3d最近在找工作,一家公司說要搞NP,我果斷拒絕,還有一家公司給了一道面試題,內容是分析一款外掛( 針對他們家遊戲的 )和實現一個有效的外掛功能...
App对抗系列—SSL证书检测对抗3
免责声明本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担...
记一次爱加密企业版脱壳与反调试绕过
Frida-Dexdump脱壳用于提取DEX文件 https://github.com/hluwa/frida-dexdump 需要先绕过frida反调试Fart脱壳一款自动化脱壳工具 https:/...
iPhone安装指定版本frida-server
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
CrowdMag是美国国家海洋与大气管理局(NOAA)主导的一个共享地磁数据收集项目,核心功能为利用手机内置GPS传感器、地磁传感器,匿名检测收集环境中的定位及磁场数据,辅助美国国家海洋与大气...
安卓逆向 记录一次加固逆向分析以及加固步骤详解
前言最近想要重点学习一下类抽取这种类型的加固是如何实现的,故在网上搜寻。最终看到了luoyesiqiu大佬的dpt-shell这个项目。对这个项目研究后发现这一款开源加固已经可以说很成熟了。故先对其逆...
【全网最详细】小米9pro手机ROOT+安装magisk+burp抓包详细教程
前言此篇主要以小米9pro 5G版本型号进行讲解,且手机处理器为高通。我将非常详细的教程给大家讲解,从解锁Bootloader到magisk安装,其中包括作者在安装中遇到的问题以及最后magisk安装...
JNI动静态绑定和追踪方法
JNI(Java Native Interface)允许Java代码与本地代码(如C/C++)进行交互。在使用JNI时,动静态绑定(Static vs. Dynamic Binding)是两种...
记一次小程序的越权攻击
总体情况某小程序存在一越权漏洞以下为系统手工验证来到小程序注册好然后点击个人中心,然后抓包然后抓到数据包:发现被加密了,然后我们逆向破解得到key 然后解密:发现存在自己的ID1012504101**...
实战|小程序渗透记录 通过细节挖掘漏洞的艺术
原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水如侵权请联系删除。近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮...
195