Test01-apkTest02.apkTest01-apk使用jadx反编译apk在com.example.test01.MainActivity中找到主要源代码public final class...
安卓逆向 某app signature参数分析
简单看了一下代码因为signature比较大众,搜出来的结果比较多,看了几个跟包名相关的类请求的时候大部分都是用的HashMap所以直接hook HashMap去寻找真正的调用类XposedHelpe...
卫星互联网测绘-VSAT类设备发现与安全问题浅析
引言在日常生活中,人们接入互联网最常用的方式是通过Wi-Fi或移动数据流量,这些方式主要依托遍及城市和乡镇的地面基站及光纤网络。然而,在深山、沙漠、海洋、极地等基础设施建设困难或自然条件恶劣的地区,传...
【buuctf】Web攻防(二)
众生度尽,方证菩提[ACTF2020 新生赛]Include访问urlhttp://42675000-beb8-4770-9107-0954c486629c.node3.buuoj.cn/首页如下:点...
安卓逆向 unidbg 0.9.8 解决java高版本anjuke示例代码空指针异常问题
看了很多大佬的unidbg教程,想自己也来试试,随即下载idea unidbg0.9.8版本,由于电脑已经安装了高版本的java,直接启动,然后就报错了上截图:如图所示,这是unidbg中的示例代码使...
机器人中涉及的网络安全技术重点梳理
以下是机器人领域相关网络安全技术的梳理,结合应用场景和风险特点,划分为六大重点专题并罗列关键技术要点:一、核心防护技术防篡改与硬件安全采用硬件加密、物理隔离、mesh电路等技术,防止机器人硬件被恶意篡...
一次惊险又有趣的APP漏洞挖掘
No.0实战过程首先,下载 XXX APP打开是这个样子的这个时候就开着代理,准备测逻辑了(这里不需要注册,直接手机验证码就可以登录)经过bp抓包之后发现了这些接口:但如果点进去看数据包,会发现无论是...
MFC框架攻防深入探讨
最近分析了一下MFC中的一些核心机制。写出一些心得与各位大佬前辈们探讨交流。文本主要讨论是的MFC中的RTTI机制与MFC中消息路由机制探讨与利用。(本文是探讨MFC原理和攻防心得请不要使用文中提到技...
模糊测试究竟在干什么
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01软件漏洞和缺陷提单、上票、拒收,这是开发和测试的日常博弈。大多数时候,我们是根据自己对需求的理解来进行开发和测试,这基本是属于功能层级。这种方式验证出...
免杀入门-基础篇 小白都可以看懂
怎么还比之前多了一个,多次编码好像没用了!!因为这个太老掉牙的编码已经被玩透了hh!不行,现在易容没有用了,人家检查的是灵魂~再去试试别的。大家不要紧张,说免杀感觉好难啥的,我会跟大家一起去学习!基础...
绕过检测终极指南:KernelSU环境下的Frida Hook与eCapture全协议抓包
在安卓15的Pixel6设备上结合KernelSU、Frida 16和eCapture实现抓包及绕过检测,需综合系统兼容性、工具配置和安全防护绕过策略。 一、环境准备与兼容性验证 1.内核与eBPF支...
IDA Pro+MCP+DeepSeek逆向小实战:构建AI逆向分析
IDA Pro MCP: 让AI赋能逆向工程 IDA Pro集成MCP的小实战:构建DeepSeek智能逆向分析工作流 一、MCP简介 Model Context Protocol(MCP)作为Ant...
904