这是吾爱破解正己大大教程中的Xposed快速上手内容的实践,然后我的系统还是ubuntu,这是作业的实现。 前言 xposed是一个用来hook的工具,简而言之,通过替换/system/bin/app...
安卓逆向 IDA和frida调试回忆
0x1 基础准备 1.先去攻防世界:下载目标easy-so题目的文件https://adworld.xctf.org.cn/media/file/task/456c1dab04b24036ba1d6...
安卓逆向 雷电模拟器安装magisk和Lsposed
除模拟器之外的安装包链接:https://pan.quark.cn/s/e7f54e88a4f3在雷电模拟器上安装magisk和Lsposed,难了好几天,今天成功了,分享一下操作过程。一,雷电模拟器...
安卓逆向 某短视频33.x.0过boringssl检测抓包方案
先说boringssl,这个东西就是是 Google 为 Android 等项目定制的轻量级、精简版的 OpenSSL,用于实现加密通信和安全协议。SSL_CTX_set_custom_verify ...
安卓逆向 单独编译安卓内核断点模块(rwProcMem33的hwBreakPointProcMoudle)
0x0 前言前段时间在研究安卓的硬件断点实现和原理,本来是想尝试移植到aptach的kpm,但是尝试后发现需要补的结构太多了,有的结构不补只有前向声明的话好像也有问题,比如说用register_use...
安卓逆向 模拟器环境搭建中遇到的环境配置问题
环境配置模拟器开始 Root 权限系统磁盘可写入系统会提示重启,重启完成后安装狐狸面具面具设置打开狐狸会提示请求超级用户访问权限,选择永远记住,点击允许下面需要主要,需要有下面三个选项,不然重启一下模...
安卓逆向 VIP破解的学习和总结
工具教程 Demo核心破解MT 管理器界面分析雷电模拟器课程任务完成关卡2掌握修改判断、强制跳转、修改寄存器的值 的基本原理实现过程前情提要本次主要完成的任务,是正己大佬的教程 Dome 第二关 初试...
安卓逆向 某开门软件签名算法、蓝牙开门、密码开门分析
0x00 前言工具:burp、frida、ida难点:Flutter小区在很早之前就换了某科技的门禁系统支持手机开门、门卡开门、人脸开门所有信息均已脱敏和打马赛克手机开门软件及其逆天,广告满天飞,一气...
安卓逆向 某Uniapp框架App hook方法
看到该App的结构是uniapp框架的,之前也没分析过由于作者加固,所以我直接看的其他uniapp的java层代码当然此帖hook方法适用于全部uniapp框架的App示例app:爱琉璃对于uniap...
APP 常见的 libmsaoaidsec.so 绕过姿势
最近在学习安卓逆向的时候遇到了libmsaoaidsec.so导致无法frida注入,这里自己收集了一些绕过的方法,如有错误的地方还请各位大佬指正。hook pthread_create【安卓逆向】l...
安卓逆向 某小说APP会员破解
样本下载地址:https://pan.quark.cn/s/a788639f6555首先我们去除签名校验完成之后用dex++编辑器勾选所有class文件在常量里过滤会员VIP会员点进去导航到函数头把i...
安卓逆向基础知识之ARM汇编和so层动态调试
1ARM汇编指令在进行so层的动态调试前需要学习些知识点,比如说arm汇编,我们在用ida反编译so文件可以看到arm汇编指令,这个指令是CPU机器指令的助记符。这是什么意思呢?首先CPU机器指令其实...