前言车机在整车中位置醒目且用户可直接接触,因此车机的安全性被各大汽车厂商高度重视,能封的封,能锁的锁,被“破解”了马上更新,保留的突破口很少。这篇文章主要盘点一下“破解”车机的一些常用方法和思路。常规...
移动应用测试之APP日志的抓取
1.为什么要抓取app日志在移动应用渗透测试中敏感信息安全风险检测需要对应用日志进行分析,日志内容如果包含敏感信息,可能会造成数据泄漏的风险。在app应用程序发生异常出现Crash崩溃、ANR阻塞时通...
移动端漏洞分析
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
安卓逆向(三)-native层动态调试
安卓逆向(三)-native层动态调试前言跳过一些内容,关于arm汇编,ida静态分析资料很多,不重新写,主要记下之前so动态调试的学习过程。环境ida这个不用介绍。模拟器或者真机(需要ROOT过)。...
ByteCTF2022 mobile系列
本文为看雪论坛精华文章看雪论坛作者ID:e*16 a9月底就想复现了mobile题目,奈何当时时间有限,太过年轻,不能静下心来看整个题目的布置与攻击,这几天心血来潮,把题目复现了。一前置知识1.Web...
app第一弹
emmm,最近没啥新学的,基本都是忙项目,前两天有点需要app相关的,做了一点笔记还不全,就当水一篇文章了吧,顺便推荐一下最近看的经济学比较好的短视频可以打发时间,哈哈哈后期有啥魔术教程解解乏的也给师...
APK提取的五种方法
随着信息化技术的发展与普及,新型涉网犯罪案件案发率逐年上升,加之受疫情影响,各种电诈案件层出不穷,作案手法也是花样多变。在公安民警办理各种涉网犯罪案件中,至关重要的一步就是从受害人收集内提取涉网APK...
Android安全攻防实战
微信公众号:计算机与网络安全▼Android安全攻防实战▼(全文略)全书共分九章,涵盖了基本的Android开发环境和工具;app组件之间及它们与系统的交互方式;Android安全评估框架“droze...
Xposed框架食用指南
前言 对于App来说,Hook技术应用非常广泛。比如朋友圈微信步数的修改,其实就是Hook了数据发送的方法实现步数的修改。再比如处理安卓的SSL Pining,也是用Hook技术修改的SSL证书校验结...
真无线开启ADB调试
在没有线的情况下,捣鼓了小半天,尝试调通ADB。凭着以下信念。1、ADB应该很有用,不能放弃。2、手指点点点来打开开发者模式彩蛋和反复弹窗允许调试,是没必要的,一定有更直接的命令行模式绕过繁琐步骤。3...
2022 SDC 议题回顾 | 国产智能网联汽车漏洞挖掘中的几个突破点
国产智能网联汽车进入了辅助驾驶时代,发展非常迅猛,但安全问题也随之增多。本议题讲解国产智能网联汽车漏洞挖掘中的几种特殊方法和思路,也有对应的防护建议。供汽车相关安全研究人员和车企开发者参考。例如:渗透...
新手/零基础Android手机使用过程遇到疑难问题的操作方法
一、新手/零基础常用工具下载地址adb和fastboot工具链接:https://pan.baidu.com/s/12N0wKuqGjkuZEZnnGJVEkw 提取码:tdcsusb驱动链接:htt...
17