0x01抓包 1.1 burp抓包测试(抓不到) 1.2 httpcanary HttpCanary可以抓到包,可以看到有请求包有加密。可以看到报文有显著的特征:params 0x02 代码分析 直接...
[入门级]移动安全逆向hook操作整理v1.0
前言又有段时间没更新了,没啥大事,其实就是道心有点不稳了,所以考虑很多,焦虑,紧张,难受,每天回家就躺着,啥也不想干,原因大家都懂。另外也遇到些技术以外的糟心事......唉.....,不提了都过去了...
Android Audio音频分析基础
获知新增了Card1(USB-Audio设备)首先排查Android系统有没有正确识别到USB声卡插入Android Audio HAL一般都使用alsa,是android内核中的驱动识别到了声卡物理...
Android Mail GPU 内核 LPE 分析(译)
Mali GPU 内核 LPE 本文提供了对 Mali GPU 中两个内核漏洞的深入分析,这些漏洞可以从默认应用程序沙箱中访问,并且是我独立发现并向 Google 报告的。它包括一个内核漏洞利用,实现...
对抗小技巧: IOS环境下支付宝小程序源码的提取
简要说明• 需要有巨魔/越狱环境,以及类似Filza这样的工具。• 和常见的安装包一样,此源码非彼源码,是压缩混淆后产出。• 安卓环境参考:https://www.52pojie.cn/forum.p...
安卓逆向 直接调试SO文件资料
现在的App,只要是稍微对安全有一些要求的,都会把核心逻辑、加解密算法或者保护机制,比如一些反调试手段,使用NDK开发的方式写到Native库中,最终生成so文件。so文件的逆向比Java层的DEX要...
Frida Hook(七)- 安卓接口与抽象类Hook
0 1 简介 本文详细介绍了接口、抽象类的实现类hook方式;在开发中,有些类会实现接口/抽象类并实现其中的方法。在逆向分析中,单击这些方法跳转到定义处时,可能会跳转到接口/抽象类中声明的方法上,而不...
Reqable + BurpSuite无需Wifi代理攻击微信小程序
微信公众号:[在下小白]关注容器技术、关注网络安全。问题或建议,请公众号留言前言在我订外卖的时候,看着学校食堂外卖的小程序,突然想到我还没打过它!回到寝室,开启我的BurpSuite打算愉快的抓一个包...
逆向攻防-微信防撤回Hook实操(安卓最新版 windows3.9.10.19)
🌟 ❤️作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1696阅读时间: 30min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文...
侧信道攻击之电磁侧信道攻击出题指南题目附件
1.之前推送的五道密码学题目附件这是我最近出的五道关于侧信道攻击的题目的附件,附件获取链接我放在最后面,若有人有需要可付费获取题目附件,若有人在练习过程中遇到问题,可在后台联系我。以下是题目的摘要部分...
Android安全-使用JSHook注入FridaGadget
0x00 前言在注入frida的时候经常会遇到被检测或者持久化的问题,可以尝试使用gadget去绕过注入检测。注入gadget的方式有很多:Patch soobjection修改APK修改ROM注入(...
Frida Hook(六) - 安卓Root检测及绕过方式实战分析
简介在本文中,将探讨与Android设备上的Root检测相关的技术以及绕过它的方法,描述了移动应用程序开发人员为保护其应用程序、防止其在root的设备上运行而采用的策略,包含常见的对root设备特有的...
193