Java 反编译是分析 Java 程序的基本手段,也是对一些 Java 程序二次开发的基本前提,可用于反编译的工具有很多,比如 JD-GUI,CRF 等,个人比较常用的是 IntelliJ IDEA ...
CobaltStrike二次开发环境初探
这是 酒仙桥六号部队 的第 124 篇文章。全文共计2938个字,预计阅读时长9分钟。在我们使用cobaltstrike的过程中,会涉及到二次开发,从而使其功能...
app安全之反编译(一)
以往安全爱好者研究的往往是关注app的本地安全,比如远控、应用破解、信息窃取等等,大多人还没有关注到app服务端的安全问题,于是在这块的安全漏洞非常多。移动app大多通过web api服务的方式跟服务...
Cracking 流程图 - 逆向破解软件步骤流程图
老文章(2008-10-12 16:55),但仍有学习价值,遂转发…… 为了让大家对破解有个整体概念,我做了一张破解流程图。大家通过图可以看出,破解的最后结果有两种。一是修改代码,进行...
自动审计flash的python脚本
之前写的一个简单的通过google搜索结果自动反编译flash文件并进行审计的工具。 代码是从以前写的其他代码中扣过来的,很烂,用的时候就将就将就吧,计划回头修改让好用些。 运行环境: 1、windo...
CobaltStrike二次开发
1、CobaltStrike反编译首先我们将IEDA中的java-decompiler.jar拿出来,一般在/plugins/java-decompiler.jar/lib/里面。然后新建两个文件夹来...
微信小程序渗透
微信小程序反编译解包0x01 使用环境工具nodejs:https://nodejs.org/zh-cn/download/反编译脚本wxappUnpacker:https://github.com/...
apk反编译利器ClassyShark
ClassyShark反编译 ClassyShark是一款可以查看Android可执行文件的浏览工具,支持.dex, .aar, .so, .apk, .jar, .class, ...
Andorid渗透测试步骤描述
在公司同事的要求下写了这份android APP测试点说明此文章无技术性原理阐述,完全是对测试点的测试步骤的描述。适合不要求理论与经验的人直接上手傻瓜式干活。像这种毫无理论性的傻瓜式文章也适合我这种菜...
Android FART脱壳机流程分析
1. 前言在Android平台上,程序员编写的Java代码最终将被编译成字节码在Android虚拟机上运行。自从Android进入大众的视野后,apktool,jadx等反编译工具也层出不...
app安全之反编译(一)
以往安全爱好者研究的往往是关注app的本地安全,比如远控、应用破解、信息窃取等等,大多人还没有关注到app服务端的安全问题,于是在这块的安全漏洞非常多。移动app大多通过web api服务的方式跟服务...
记一次有趣的APP反编译的过程
ChaMd5安全团队出品,版权所有,转载请注明出处。今天 测试物联网设备安全 发现了一个有趣的app:xxx可以通过用户名或用户id搜索该平台内的用户 进行交流学习想测试下物联网设备安全性然而需要对方...
32