Objection是一个基于Frida的命令行hook工具,它允许用户在不编写代码的情况下,通过简单的命令行操作来对Java函数进行高颗粒度的hook,并支持RPC调用。Objection工具的特点是...
虚假交友APP(信息窃取)逆向分析
一应用初探群友发了一个交友APP,于是拿来分析一下。可以看到应用打开后又一个登录的界面,需要用户输入手机号与验证码进行登录。#在线云沙箱分析将APK放入某安信云沙箱中分析,提示应用请求了过多的敏感权限...
Frida入门之靶场练习(续写)
PS:这篇文章是续写了上篇文章:Frida入门之靶场练习。没看上篇文章的hxd再看这篇文章时,可能会稍微有一点没头绪,这里建议先去看下上一篇文章。不知从哪里开始说起了,这里先简单回顾一下上一关的代码逻...
android漏洞复现:从后台启动Activity
从10开始,安卓对从后台启动Activity做了限制。比如,当我们有一个service通过startActivity启动一个activity时,会出现以下错误信息:ActivityManager sy...
中东航空航天和国防部门遭伊朗UNC1549黑客攻击
An Iran-nexus threat actor known as UNC1549 has been attributed with medium confidence to a new set ...
Android逆向技术61——Android逆向吾爱春节中级题目
Android逆向吾爱春节中级题目背景记录Android找flag的一个案例,2024吾爱春节题目3。计算最终flag的时候需要把password+uid处理。比如找到了password是23456,...
安卓逆向基础知识之安卓开发与逆向基础
一应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidManife...
APK逆向分析入门-以某斗地主APP为例
使用 MT管理器 显示加固状态为未加固 如遇到加固,可以使用使用 BlackDex 进行脱壳https://github.com/CodingGay/BlackDex支付逻辑进入游戏,同时使用 MT管...
PhonewindowManager使用详解
经典好文推荐,通过阅读本文,您将收获以下知识点:一、Android 按键修改二、PhoneWindowManager 简介三、如何打开 或者 关闭 Navigation Bar四、如何长按Home 键...
APP渗透测试漏洞实战教程
0x00 文章前言app测试一般有三步(个人理解): 功能点测试 类似web adb调试 框架检测(本文所介绍内容) 反编译 安卓应用会用到四大组件,我们简单了解下: activity组件:负责...
恶意App后台弹窗技术手法分析
01安卓用户之痛手机频繁弹出广告,已经成为不少安卓用户的烦恼。这些粗制滥造的广告,通常在用户正常使用手机时弹出,霸占锁屏,占据桌面,覆盖正常使用的应用程序,甚至严重影响用户对手机的正常使用。 图 形形...
安卓逆向基础-四大组件之Activity
各位少侠,别来无恙。我是东方隐侠KeyChain小队的In1t,在2023年的沉淀中,我们小队系统发展了二进制安全和逆向工程能力,沉淀了一系列经验文档。相信大家有关注到,千里和Freebuf培训助教小...
8