Check Point Research 发布了一份综合报告,详细介绍了 Rafel RAT 的惊人增长。Rafel RAT 是一种开源Android 恶意软件,已被各种威胁行为者(从间谍组织到勒索软...
【iOS逆向】某社区电商最新版shield纯算
0前言 文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业和非法用途,否则由此产生的一切后果与作者无关。若有侵权,请在vx【amunco...
渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式
前言 针对小程序和公众号的渗透测试,咱们都知道只要拿到开发者ID(AppID)和开发者密码(AppSecret),咱们即可结束此次测试。拿到Appid和Appsecret之后咱们大概率可...
远程控制手机方法只要5个步骤,根本不用Root!_通过usb控制手机
以前提及远程控制安卓手机大家总会想到要“Root”。安卓手机的Root其实是指【获取超级用户权限】然而Root手机可能会导致一些风险例如安全漏洞、不稳定性、失去设备保修等。所以即使Root完的安卓手机...
Frida Hook(四)- 通用漏洞挖掘实战思路
本文讲述安卓中漏洞挖掘的思路以及frida在挖掘中的用法,会通过一个靶场APP详细介绍抓包流程、APP对SSL、root、Frida的检测绕过方式、不安全存储的风险、隐藏Activity的风险及加密算...
解决APK伪加密技巧分享
商业APP为了防止反编译、被篡改,往往会采用第三方的APP加固方案,通过对源代码的混淆、加固、加壳等技术手段,隐藏源APP的逻辑结构,大大提高了反编译的难度,达到保障APP的安全与稳定运行的目的。而网...
App渗透 | 人脸识别登录绕过
1 工具介绍 打开APP是一个登录框 抓包后发现参数被加密了 使用Jadx脱源码发现,并没有加壳也没有混淆,运气很好 根据经验,先搜索Encrypt、Decrypt等关键字,发现在Common.js中...
小米红米K20-PRO手机刷国际版+面具安装使用
上次发了一篇小米9se刷国际,很多人喜欢看,这次我就更新一个红米K20PRO。刷机的全部过程我简单的说一下,拿到朋友的手机发现这个手机存在的问题,已经解锁BL,fastboot模式USB连接没反应,但...
微信小程序抓包(最新版)
本次抓包以PC端最新版3.8.8为例,相比之前3.7版本微信进程名有变化,确保可以正常抓取小程序流量。一、背景微信小程序已经深入到我们的生活中,一般公司除常见的Web网站、手机App客户端,也会开发对...
APP应用渗透测试思路--上篇(保姆级教程)
前言 当我们拿到一个渗透对象时,要对它进行足够的信息收集和寻找并不放过任何一个交互点。后面会分享给大家关于信息收集相应的工具和方法,今天分享下常见的简单渗透思路吧。 下面以某OA应用APP为例,进行部...
BleedingTooth:Linux 蓝牙零点击远程代码执行
介绍 我注意到syzkaller已经对网络子系统进行了广泛的模糊测试,但对蓝牙等子系统的覆盖程度较低。总体而言,对蓝牙主机攻击面的研究似乎相当有限——蓝牙中大多数公开的漏洞仅影响固件或规...
安卓逆向系列(十)整体梳理
主要是理下之前学习的逻辑:前面讲过APP启动的两个关键点attachBaseContext和onCreate,这两个地方是在执行完Dex解密后,在这两个地方进行加壳做文章的地方。如果想要对APP进行加...
193