前言★最近我们在研究安卓车机,绝大多数车机都会有USB接口,因此关注了一些USB的攻击手段。安卓AT command介绍★文章(https://atcommands.org/)介绍了AT命令,AT 命...
人脸识别绕过过程
1.反编译xxxxAPPapktool -r d app-pro-release.apk -o out/2.需改smali文件2.1 放入预先准备好的StackPrint.smali文件2.2 修改c...
资产收集系列(二):合合SRC资产大全
1前言补天漏洞响应平台的企业SRC和专属SRC奖励丰厚,一个漏洞能赚到几百上千元。但是很多人对他们的资产不清楚,所以我准备整理一系列文章来罗列属于他们的资产。同时我会将他们SRC的地址放在文章中,并附...
远程入侵控制安卓手机实战
推荐阅读Android Bug问题解决方案指导服务社群零基础学编程/零基础学安全/零基础学逆向实战速成培训班免责申明学习研究为主,切勿用于非法用途!【文章标题】:记实战远程入侵控制安卓手机【文章作者】...
Android应用如何防止抓包
推荐阅读浅谈溯源分析基础学抓包就来"哆啦安全"学Charles+drony的APP抓包Charles+Postern的APP抓包干货|物联网安全(基础入门篇)车联网安全常见安全术语(基础篇)App抓包...
Android应用之安全开发
推荐阅读学抓包就来"哆啦安全"学Charles+drony的APP抓包Charles+Postern的APP抓包干货|物联网安全(基础入门篇)车联网安全常见安全术语(基础篇)零基础一对一技术咨询服务(...
Android Bug问题解决方案指导服务社群
Android Bug问题解决方案指导服务社群,是一个专业的付费社群(加入星球的用户可以免费进群),进群的用户,有任何问题都可以咨询并进行指导,感兴趣、有需求的,可以添加群主微信!推荐阅读零基础一对一...
Android应用安全开发之浅谈加密算法隐藏的安全风险
Android开发中,难免会遇到需要加解密一些数据内容存到本地文件、或者通过网络传输到其他服务器和设备的问题,但并不是使用了加密就绝对安全了,如果加密函数使用不正确,加密数据很容易受到逆向破解攻击。还...
使用Docker编译AOSP
使用Docker编译AOSP需求背景看到标题就知道,我这次又来水文章了,因为Android不再支持在Mac上去编译AOSP了,开一个虚拟机总感觉也不是那么的方便,毕竟我只用到了其中的一小部分的功能,于...
对轰炸APP逆向分析 小绵羊
背景在网络上意外看到一款叫小绵羊的轰炸机APP,经过下载安装(这种未知风险的APP建议都在模拟器上去安装验证和分析功能,有安全风险问题模拟器删除即可)后确认,只要在APP界面的编辑框中输入手机号码,就...
Xposed入门及免重启系统和免重启App探索
Xposed和Frida相比,Frida更加灵活还可以支持native所以目前我在使用Hook的时候也会优先选择Frida,但是根据实际使用体验来看的话,会存在一些Xposed能用frida却Hook...
对小绵羊的轰炸APP逆向分析
背景在网络上意外看到一款叫小绵羊的轰炸机APP,经过下载安装(这种未知风险的APP建议都在模拟器上去安装验证和分析功能,有安全风险问题模拟器删除即可)后确认,只要在APP界面的编辑框中输入手机号码,就...
60