前序 闭关一年,天虞实验室大神天团杀回来了...滴,本账号阅读体验卡已续费成功!(▀̿ĺ̯▀̿ ̿)/ 言归正传:一个被测过且加固了好多次的 App,后端某个接口存在 fastjson,极品上古环境,...
XX弹幕投票助手分析
看雪论坛作者ID:镜中人24一前言居家隔离度日如年,为了打发时间我又重新将卸载数月之久的XX直播下载到手机上,从关注列表中找到一个之前挺喜欢的英雄联盟游戏主播,其主播风格基本没有改变还是之前喜欢的样子...
【安卓安全】Intent 攻击面(上)
Intents 和 Activity Activity 是应用程序的主要入口,针对其攻击首先需要知道哪些 Activity 是可以交互的,可以通过查看 AndroidManifest.xml 文件找到...
Activity 原生启动流程分析
系统界面 Launcher在 Android 系统启动以后,系统已经启动了 Zygote,ServiceManager,SystemServer 等系统进程。ServiceManager进程中完成了B...
记一次帮丈母娘破解APP,满满的全是思路
记一次帮丈母娘破解APP,满满的全是思路事情是这样的,家里人从网上买了一个定位器,买之前也没问客服,结果到手之后一看竟然要收费才能使用,由于本来没多少钱后续就没退,然后我听了之后来了兴致,我想着能不能...
记一次帮丈母娘破解APP,满满的全是思路
记一次帮丈母娘破解APP,满满的全是思路事情是这样的,家里人从网上买了一个定位器,买之前也没问客服,结果到手之后一看竟然要收费才能使用,由于本来没多少钱后续就没退,然后我听了之后来了兴致,我想着能不能...
某GPS定位系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言手机端强制打开GPS,每3分钟(可调)获取一次所在经纬度,如果位置变化距离超过100米(可调),则提交给后台的PHP。然后后台把得到的数据保存到数据库,再...
某银行员工维修APP渗透测试总结
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
记录两道简单CTF-Android题目解题
Test01-apkTest02.apkTest01-apk使用jadx反编译apk在com.example.test01.MainActivity中找到主要源代码public final class...
安卓逆向 安卓开发与逆向基础
安卓基础应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidMan...
安卓逆向2025 Frida学习之hook案例(六)
接上节内容安卓逆向2025 -- Frida学习之环境搭建安卓逆向2025 -- Frida学习之hook案例(一)安卓逆向2025 -- Frida学习之hook案例(二)安卓逆向2025 -- F...
安卓逆向2025 Frida学习之hook案例(五)
接上节内容安卓逆向2025 -- Frida学习之环境搭建安卓逆向2025 -- Frida学习之hook案例(一)安卓逆向2025 -- Frida学习之hook案例(二)安卓逆向2025 -- F...