一. 抓包注意细节1. 确定手机信任了证书,而且证书是放在系统目录2. 确认手机时间是当前时间3. 移动证书到根目录用magisk的move certificates模块挺方便二. 抓包几种方法1. ...
C/C++逆向:函数逆向分析-调用约定分析
在进行函数逆向分析时,分析其函数调用约定具有非常重要的作用,因为调用约定直接影响了函数的参数传递、返回值、栈管理、寄存器使用等多个方面,不同的编译器和平台可能有不同的默认调用约定,识别调用约定可以帮助...
实战|一次诈骗APP的逆向分析
一APP介绍最开始朋友给我的时候,让我帮他找个ip,我还以为是个取证题目,最后发现,找到的ip和域名都是存活的,嘶,那就有意思啦。拿到手发现就6M多,我想,这怎么可能能luo聊,和朋友沟通发现,这只是...
小记一次逆向分析
【本文仅为学习和交流,切勿用作非法攻击 ,参与非法攻击与笔者无关 !!!】本次主要是对恶意代码分析实战中的Lab21-02.exe进行逆向,选择该exe原因一个是病毒后门常用到其次在一些免杀场景中也有...
C/C++逆向:switch语句逆向分析
ee常见的实现方式包括以下几种:①顺序判断(if-else链):编译器将switch语句转化为一系列的if-else语句。这种方式适用于case值较少的情况。反汇编代码表现为一系列的比较和条件跳转指令...
【JS逆向】某大型音乐平台JS逆向分析
~ 我不知将去何方,但我已经在路上 ~前言本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关,若有侵权,请联系我立即删除!阅读本篇文章,需要一定的爬虫基础...
C/C++逆向:if语句逆向分析
在逆向工程中,分析汇编代码中的 if 语句是一项常见任务,因为条件分支是程序控制流的重要组成部分。在高级语言(如 C/C++、Java)中,if 语句用于控制程序逻辑的分支。在汇编层面,if 语句的逻...
基于avb逆向分析签名文件
我们从整个安卓的启动流程下手,来逐个分析一下启动过程中各个阶段是如何进行校验的,下图安卓启动过程的示意图:可以看到,安卓启动流程中存在3处校验:1.Bootloader完整性校验2.vbmeta完整性...
记一次恶意APP逆向分析实战
一、应用初探在群里水群的时候 群u发了一个交友APP 于是拿来分析一下~ 可以看到应用打开后又一个登录的界面,需要用户输入手机号与验证码进行登录。将APK放入某安信云沙箱中分析,提示应用请求...
必看:网络安全逆向分析HotPage比2345更流氓的广告注入应用程序
本文干货颇多,从逆向分析和应用运行,多场景复现,网络连接和证书逆向查找,多图多文预警!各位看官请耐心阅读,或直接快速过。仅做分享,不喜请绕路!HotPage:开始:偶然发现了一个名为HotPage.e...
【红队】C/C++逆向分析实战技术
01哈迪斯计划介绍2024-哈迪斯计划 C/C++逆向分析实战课程,是由RCS-TEAM安全团队李彦亮老师亲自设计并亲自讲解的逆向分析实战课程。是广大安全从业人员成为优秀红队成员必会的技能。同时也是大...
非HTTP验证码别乱捅!一不小心就反爬了。
大家好,我是TheWeiJun,欢迎来到我的公众号。由于工作太忙,已经有三个月没有发文了,感谢大家的耐心等待和支持。本文将探讨如何逆向某网站的非HTTP验证码,介绍相关技术和工具,并提供详细步骤和示例...
15