摘 要 无线通信网络以电磁波作为传输媒介,使得网络具有灵活便捷的覆盖特性,但同时也引入了空口安全风险。由于电磁空间的开放性,无线通信网络的空口信号很容易被侦测,从而获取基站、终端身份信息并...
Fake Location 1.3.5 BATE版破解分析
1.最近看这款模拟定位软件比较火,打算拿来用用,结果发现好多功能居然需要购买VIP才能用,最可恶的是,还tm不是永久的,这能忍? 2.还...
我是如何学习移动安全的
移动互联网主流的网络通信方式面临诸多风险,攻击者利用算法破解、协议破解、中间人攻击等多种攻击方式,不断对移动应用发起攻击。 在移动应用未做有效保护措施的情况下,如果加密Key、通信协议、核心算法等被破...
安卓渗透第一弹-环境配置
0x01 前言 在日常渗透过程中经常会遇到瓶颈无处下手,这个时候如果从小程序或者APP进行突破,往往会有很多惊喜。但是目前市场上的APP都会为防止别人恶意盗取和恶意篡改进行一些保护措施,比如模拟器检测...
使用bladeRF进行GPS欺骗
简介 BladeRF是一款软件定义无线电(SDR)平台,由Nuand公司开发。它是一个高性能、可编程的设备,使用户能够发送和接收无线电频率信号。SDR技术允许用户通过软件来控制无线电通信的各...
记一次恶意APP逆向分析实战
一、应用初探在群里水群的时候 群u发了一个交友APP 于是拿来分析一下~ 可以看到应用打开后又一个登录的界面,需要用户输入手机号与验证码进行登录。将APK放入某安信云沙箱中分析,提示应用请求...
移动的应用程序测试策略清单
一天不带手机似乎是不可能的。无论是查看电子邮件和银行对账单、购物、玩游戏,还是遵循GPS指示,我们的移动的设备都是我们日常生活的重要组成部分。当我们开发一个应用程序时,意识到它将在智能设备上可用,从一...
APP安全
移动互联网主流的网络通信方式面临诸多风险: 算法破解、协议破解、中间人攻击…… 攻击者利用多种攻击方式,不断对移动应用发起攻击。 在移动应用未做有效保护措施的情况下,如果加密 Key、通信协议、核...
小程序信息收集demo(小蓝本)
小程序信息收集demo(小蓝本)小蓝本jsRPC解决h_sign签名问题近期看到一篇关于信息收集的文章,小程序信息收集部分作者提到了 小蓝本 的h_sign签名不好直接逆向解决。h...
【Android 原创】Fake Location 1.3.2.2专业版破解教程(虚拟定位软件)
作者论坛账号:mengxinb 前言: app :Fake Location 1.3.2.2(http://fakeloc.cc/app) 工具:jadx、burp、frida、pycharm、ida...
谷歌防护——pairip
特征只能从谷歌商店下载APP运行必须依赖谷歌服务app 格式为xapk或apks等多个apk嵌套调用 libpairipcore.so踩坑一:基于 APK 格式分析在 Apkure 看到有纯apk格式...
Wifi Pineapple(大菠萝)无线攻击
知识先导 GG安全 首先我先说一下我对于这款工具的一个评价吧,这是我遇到过的最省心的黑客工具了,图形界面,各种操作相当友好,大量插件可选,价格相对于一些工具也不贵,可玩性还不错。 大菠萝WifiPin...
193