点击蓝字,关注我们0x01某小程序 点开一个小程序抓取数据包 发现全都是加密 不管是请求还是响应害 现在随便挖个洞都需要js逆向 直接反编译小程序导入微信开发工具发现这个请求参数叫requestDat...
使用 x64dbg Automate 进行大规模分析
本文将重点展示我在x64dbg Automate开发过程中的设计思路与功能亮点。这个自动化解决方案基于x64dbg的命令执行引擎和插件API,旨在提供富有表现力、现代化且易于使用的Python客户端库...
CTF 大神才知道的 50 个解题骚套路,速速收藏!
专注网络安全领域,包括安全岗位招聘,红蓝队建设,实战攻防,内网渗透,社工,CTF,安全技术分享等。CTF 竞赛的核心玩法核心目标: 以 Flag 为导向,光速拆解问题、熟练运用各种工具、培养模式化思维...
APP渗透|Frida过VPN和代理检测
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,此文章仅做技术分享,所有行为与本公众号无关。sdfd01正向检测01 android.net.ConnectivityMana...
2025-2月Solar应急响应官方题解
一、2月月赛排名 2025年2月Solar应急响应公益月赛已于2月28日16:00圆满结束。以下为最终排名结果(部分选手因未在规定时间内提交WP,不计入最终排名) 以下为最终排名结果二、...
【iOS逆向与安全】在iOS状态栏中实现秒表功能的插件开发指南
前言在需要精确掌握时间的场景中,例如抢购活动或需要在整点进行操作的情况下,用户往往需要准确了解当前的秒数。然而,iOS系统默认的状态栏时间显示并不包含秒数,这给用户带来了不便。为了解决这一问题,开发一...
从逆向还原的角度探讨x86与x64的异常:32位3代异常处理还原(VS2019)
此系列文章旨在探讨在VS2019环境下,代码还原中遇到x86的异常和x64的异常时如何准确还原try-catch的嵌套关系,如何定位核心的catch代码块,准确还原try的包含范围,以及获取thorw...
记一次小程序漏洞打包
本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法...
交互式反混淆:打造最强控制流平坦化分析交互式插件 | 第三期 | 混淆与反混淆
交互式UI的优点:支持自动分析支持人工调整分析结果支持人工调整修补结果支持动态导航地址交互式 UI 最大程度应对编译优化(例如共用尾部基本块、部分平坦化、多分发器)、定制变种修改(状态变量复杂化、过程...
Linux: 以太网 PHY 驱动简析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件拓扑上图来自 瑞昱半导体 (RealTek) 的 RTL8201F 系列网卡 PHY 芯片手册。按OSI 7层网络模型划分,网卡PHY 芯片(图中...
【360过父】| 360核晶断链绕过父进程
很多师傅问咋实现360核晶下绕过父进程,今天给师傅们带来360核晶实现进程断链,效果如下:可以看到此刻父进程是explorer.exe演示视频:思路已分享到圈子内部圈子内部资源:添加备注:加星球原文始...
移动端VMP攻防-如何分析VMP&入门篇
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:3814阅读时间: 25min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
870