0x0:起因在一次apk渗透的时候,通过直接修改apk后缀为zip然后解压获取到了文件。在分析其中assests文件夹的时候,发现了后缀为luac的文件,luac文件已经加密,如果不解密,你无法获取到...
frida hook(入门到入坑)
编译官方frida源码APP基于Frida脱壳Frida Hook的使用方法Frida逆向分析APP实战魔改frida到绕过检测的思路配置fridaserver为后台进程使用frida-net玩转fr...
无人机安全和故障注入攻击
管理员按:很久没有发布新的文章和登录公众号了,很遗憾很多不可抗力导致的问题加上本人的宗旨尽可能不做一个搬运工的原则,所以创作总是要花费时间的,所以,今天我又回来了,带给大家一个有趣的课题。无人机安全和...
Pixel2手机刷谷歌官方镜像详细流程
一、下载Pixel 2安卓10工厂镜像刷机包 工厂镜像刷机包下载官方地址如下: https://dl.google.com/dl/android/aosp/walleye-qq3a.200805.00...
全球卫星和航天器的速查清单-V1.0-20231021
是美国空军授予美国称号的卫星和航天器的列表。自 1984 年以来,这些名称已应用于大多数美国军用卫星,并取代了早期的OPS名称。截至 2022 年 6 月,美国已为 331 颗太空卫星分配了名称。运载...
安卓12模拟器抓包配置
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
内置frida-inject工具到手机系统
主要内容:frida-inject工具使用及说明内置frida-inject工具到手机系统1.frida-inject工具介绍frida-inject是frida中提供的可以直接放到手机端执行注入js...
【看雪议题分享】深入Android 可信应用漏洞挖掘
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)序启明星辰ADLab高级安全研究员、移动安全专家李中权在10月23日第七届看雪安全峰会...
FB_01.内置frida-inject工具到手机系统
主要内容:frida-inject工具使用及说明内置frida-inject工具到手机系统1.frida-inject工具介绍frida-inject是frida中提供的可以直接放到手机端执行注入js...
抓包,用安卓手机去抓包!
一些常见的抓包工具:1. **Wireshark(前称Ethereal):** Wireshark 是一个广泛使用的开源网络协议分析器。它可以捕获网络数据包,并将其以可读的形式呈现出来,便于分析网络通...
一次顺利的小程序漏洞挖掘
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。本文取自一次小程序的渗透测试项目,之所以记录,是因为很久没有这么丝滑且快速的拿洞交付了,特此记录一下。话不...
APP抓包姿势汇总
一前置知识默认你了解了HTTPS中间人攻击的流程,再来回顾一下这个图:网络在传输过程中一般不会被监控解密,但是通过中间人进行攻击(也就是抓包)可以解密这个传输流程。其实如果不进行客户端安装证书,也是可...
204