如今,微信成为了我们日常生活中不可或缺的一部分。然而,当我们试图通过微信分享或接收APK文件时,却发现微信对这些文件进行了特殊的处理——将文件名后缀改为.apk.1。这一改变,无疑给用户...
自动化采集Android系统级设备指纹对抗&如何四两拨千斤?
一 背景 这篇文章主要是针对设备指纹层面的一个整体的对抗思路 ,可能网上会有相似的文章,但是都不适用于现在的环境 ,想着简单梳理一下,之前是二次打包,只能在客户端去修改,所以需要去hook binde...
新手上路之微信小程序抓包
点击蓝字关注我们微信小程序抓包部署环境pc端微信ProxifierburpsuiteProxifier安装配置双击Proxifier.exe点击Profile-->Proxy Servers添加...
一种获取minifilter各种pre/post函数地址的方法
一种获取fsfilter各种 pre/post函数地址的方法 首先下载这个驱动项目 https://github.com/wqreytuk/article/blob/main/rwetrytuo 23...
OffensiveCon2024 安卓OEM 逻辑漏洞挖掘
原文始发于微信公众号(3072):OffensiveCon2024 安卓OEM 逻辑漏洞挖掘
Pixel4 刷Android12+KernelSU记录
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
新手上路之微信小程序反编译
点击蓝字关注我们微信小程序之反编译安装node.js下载nodejs,下载后直接安装即可检查是否安装完毕,打开cmd,输入:node -v获取小程序源码文件首先在微信打开需要反编译的小程序,目的是让微...
安卓逆向系列补充(二)
前期对app的Classloader理解的不够充分,现在慢慢能理解APP的加壳过程了。主要是看Claasloader的各个作用,通过手敲代码理解classloader。classloader相关文章,...
一些APP渗透测试时的小tips
扫码领资料获网安教程文章来源: https://xz.aliyun.com/t/14648绕过APP强制更新我们在拿到一些APP老版本的时候,可能会要求我们进行更新,有时候我们不更新,它的接口也是可以...
Frida-Hook-Native层操作大全
前期准备◆使用 jadx 进行逆向工程的基础知识。◆能够理解 Java 代码。◆能够编写简短的 JavaScript 代码片段。◆熟悉 adb。◆已 root 的设备。◆对 x86/ARM64 汇编和...
如何使用360加固助手给apk加固
原文始发于微信公众号(网络安全与取证研究):如何使用360加固助手给apk加固
Mac 下 MuMu 模拟器 Pro 安装 Magisk 面具
上次国光分享了在 ARM MacBook 优雅的调试 Android APP 文章挺受大家欢迎的: 如果模拟器安装面具的话,玩法还会更丰富一点,正好近期 mumu 模拟器更新后支持安装面具了,公众号留...
193