JD无线宝亚瑟(AX1800)是一款可玩性非常高路由器,支持刷OpenWrt系统,采用高通芯片,带USB,并且价格便宜。该设备有多种OpenWrt固件可以选择,可以刷qwrt、lede固件等,并且有不...
安卓逆向 某手柄映射软件永久VIP会员获取
1.还是和往常一样,先看看加固了没。2.发现没加固,那省事了,直接拖进jadx里看看,确实没加固。3.还是和之前一样,上算法助手,看看情况。4.找到了一个地方,jadx看看,没发现啥。5.使用查找用例...
Andorid JSB基于来源校验的防护绕过分析
引言在移动混合开发中,JavaScript Bridge(JSB)作为连接Web与原生代码的核心组件,极大提升了开发效率,但同时也引入了显著的安全风险。攻击者可能通过JSB漏洞越权调用敏感API,导致...
某APP加密解密
1.安装APP判断APP是否是加壳的,使用查壳工具发现是使用了邦邦企业壳如果壳程序没有frida检测的话,其实对我们逆向HOOK的影响不算是特别的大。这里随便输入一个Hello frida脚本,判断存...
车载系统固件逆向分析
车载系统开发版固件逆向分析涉及硬件架构解析、固件提取、代码反编译和协议逆向等多个环节一、核心工具分类1. 固件提取与解包工具 - Binwalk 支持固件扫描(文件头识别、魔数匹配)、...
Android逆向内核攻防实战
关于Android内核逆向攻防实战,结合逆向工程技术和内核安全机制,主要涉及以下核心要点和实战方法 一、内核逆向攻击技术 1. 逆向修改内核绕过反调试 关键原理:检测进程状态文件(如/p...
安卓逆向 动态调试与Log插桩
点击查看每日文末留言包邮送书活动规则前情提要本次需要完成正己大佬的 教程 Dome 的第四关本次需要提前配置完成的有 java的环境配置、adb的环境配置、debug的权限开启、log日志插庄配置 j...
IDA调试so小技巧 | IDA 无法找到指定so
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!介绍我们在调试APK的时候,...
【CTF】UTCTF2025 wp
介绍在网上偶然看见的比赛,这里简单分享一下,本比赛是由德克萨斯大学奥斯汀分校的信息与系统安全协会团队举办MiscTrapped in Plain Sight 1ssh连接,密码为password查看当...
基于无问社区AI的一次小程序渗透
前言:本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。最近的一次渗透小项目中,发现自己对web网页的思路基本枯竭,于是转向小程序发现新的攻击点。在小程序中嵌入了另一个小程序,ya...
免杀对抗从0开始(八)
🔥师傅您好:为了确保您不错过我们的最新网络安全资讯、技术分享和前沿动态,请将我们设为星标🌟!这样,您就能轻松追踪我们的每一篇精彩内容,与我们一起共筑网络安全防线!感谢您的支持与关注!💪免责声明:文章所...
路由器安全研究|D- Link DIR-823G v1.02 B05 复现与利用思路
前言D-Link DIR-823G v1.02 B05存在命令注入漏洞,攻击者可以通过POST的方式往 /HNAP1发送精心构造的请求,执行任意的操作系统命令漏洞分析binwalk提取固件,成功获取到...
870