忽然发现,写公众号那么久,我竟然没写过小程序相关的文章,借此机会,也分享一下个人对小程序的渗透之路吧。 网站有没有漏洞,三分靠运气,三分靠技术,剩下四分靠细心。 0.渗透思路 主要为两点 第一个是页面...
APP渗透测试基础篇介绍抓包
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 滑至文末,可获取...
从零开始,徒手写一个 RISC-V 模拟器(1)——简介与基本框架
Corrector: TinyCorrect v0.1 - [spaces]Author: YJMSTR [email protected]<br>Date: 2023/0...
小而美的黑客模拟器
我是第一次玩这么大胆的国产游戏,给我最大的感受就是,在这个信息高度发达的时代,网络安全问题层出不穷。《全网公敌》是一款剧情向黑客解密的国产游戏,玩家扮演一名“黑客”,通过网络搜索和社工手段获取目标人物...
APP加固系统分析心得
本分析还是基本上以AndroidNativeEmU模拟器分析日志为主。不过为了保证函数可以正常运行,部分数据来自真实环境,并还原到原偏移地址中,保证模拟器正常执行。本次分析还首次在模拟器中实现art模...
听说你没有测试机?
本次算是抄板凳,此篇文章主要目的是讲解如何搭建一个比较全面的APP测试模拟器,此次水文较为基础,大佬请绕过,本次介绍的工具大体如下: 雷电模拟器ldplayer9_ld_999_ld windows_...
利用yakit进行小程序和app抓包
Proxifier 介绍Proxifier 是一款功能强大的网络代理工具,它可以让你将网络应用程序通过代理服务器进行连接。它提供了一个简单而灵活的方式,让你能够将任何应用程序的网络流量路由到指定的代理...
APP-脱壳+反编译
APP反编译加固-自动查壳脱壳为什么要脱壳?因为不脱壳无法进行反编译查壳工具:https://pan.baidu.com/s/1rDfsEvqQwhUmep1UBLUwSQ密码: wefd脱壳工具:h...
亲子游戏推荐:《超级马里奥兄弟 惊奇》
《超级马里奥兄弟 惊奇》(英文版名:Super Mario Bros. Wonder)是一款由任天堂于2023年10月20日在 Switch 平台上发售的横板动作游戏。《超级马力欧兄弟:惊奇》美服售价...
APP抓包-Frida反代理绕过和证书校验绕过
app抓包获取资产1.打开模拟器,和电脑连接同一个wifi,让模拟器和电脑处于同一局域网,在模拟器配置代理。burp开启监听模拟器开启app,burp成功获取资产信息有时候明明配置没问题,为什么抓不到...
Frida Hook(一) 基础介绍及环境搭建
Frida 是一个动态二进制插桩工具,它允许你在运行时对程序进行分析和修改。它可以用来挂钩函数、重写函数、操纵数据等。Frida 特别擅长于对移动应用和桌面应用进行逆向工程和安全测试。在 Frida ...
安卓逆向基础知识之动态调试及安卓逆向常规手段
一动态调试ADB简介在讲动态调试之前,我们需要知道一些简单的Android 调试桥 (ADB)命令,以及对ADB有一点了解:ADB可以让你的电脑和你的模拟器或者手机设备进行通信,adb 命令可用于执行...
19