背景学习aosp12笔记,在系统中定位某个so创建线程函数的偏移。环境aosp12 pixel3 Ubuntu 20.0.4frida定位so中线程创建位置通常会使用以下这样脚本定位线程创建的位置:f...
对微信小程序进行抓包分析
最近要对微信小程序的接口做一些分析,所以需要寻找一个可以对https进行抓包的工具,综合对比了一下,有以下几种工具可供选择: Fiddler Windows平台有破解版本,可以使用 ch...
Android 安全之旅 (Vol1)
如果您不关心移动应用程序的安全性,那么您可能举着霓虹灯“Hack Me”标志。随着 Android 作为全球领先的移动操作系统在全球占据主导地位,安全责任也随之而来。Android 是黑客、恶意软件和...
Android渗透测试从零开始⑧:调用Native
这篇是原理类的,后面会有一篇对应的实战。周五了,建议提肛摸鱼下班,有什么事下周再说吧^ ^1 相关知识1.1 Native方法native方法,实际上就是在Java中调用C++的底层方法,实际方法的实...
APP逆向系列学习(三)
在学习APP逆向的时候,要先基本认识到APP都有哪些安全漏洞。然后再去学习如何都有哪些加固技术因为我也是看资料来进行学习的,所以就直接把资料给贴出来就好了http://www.owasp.org.cn...
远控木马之安卓手机篇
原文始发于微信公众号(网络安全与取证研究):远控木马之安卓手机篇
实战 | wx某小程序证书站绕过SQL注入
信息收集 edu证书站这么多年已经被各种大佬轮了不下几十遍了,所以各种思路也是被玩烂了。现在无非这几种方法:找账号进统一系统----->找各种洞子域名,ip旁站搞vpn账号打内网公众号小程序(也...
Proxifier+BurpSuite实现小程序抓包
小程序也是我们目前用的比较多的工具。而针对小程序的渗透测试也逐渐出现。本文为大家介绍如何利用Burp抓包。Proxifier 是一款代理客户端软件,可以让不支持代理服务器工作的程序变的可行。支持各种操...
Magisk快速获得Android的root权限
Magisk 是一款开源的 root 解决方案因此可以放心使用,这对于安装Google框架或者刷机很有帮助,Magisk主要用于 Android 设备。相比传统的 root 方法,Magisk 具有更...
利用yakit进行小程序和app抓包
Proxifier 介绍Proxifier 是一款功能强大的网络代理工具,它可以让你将网络应用程序通过代理服务器进行连接。它提供了一个简单而灵活的方式,让你能够将任何应用程序的网络流量路由到指定的代理...
Frida Hook(二) - 安卓Hook 常用JS脚本
Frida的JavaScript API允许你在JavaScript中编写代码来与目标进程交互。这些代码通常被称为Frida脚本。Frida脚本的语法基于JavaScript,但是引入了一些特殊的对象...
APP-脱壳+反编译
APP反编译加固-自动查壳脱壳为什么要脱壳?因为不脱壳无法进行反编译查壳工具:https://pan.baidu.com/s/1rDfsEvqQwhUmep1UBLUwSQ密码: wefd脱壳工具:h...
193