背景在日常分析外部软件时,遇到的反调试/反注入防护已经越来越多,之前使用的基于 frida 的轻量级沙盒已经无法满足这类攻防水位的需要,因此需要有一种更加深入且通用的方式来对 APP 进行全面的监测和...
记一次APP的渗透之旅
原文地址:https://www.freebuf.com/articles/network/312187.html作者:特mac0x01所谓“杀猪盘”,是指诈骗分子利用网络交友通常是异性交友,诱导受害...
一分钟解决无法使用Pytranscriber问题
Pytranscriber简介现在网上可以说越来越多的转播、声音转字幕的服务,不过过去找到的最好的字幕需要付费,要付费免费版有限制。转字幕,电脑完全免费,声音还原度也不错,最重要的是速度超级快,上传时...
Denial of App -PackageManager占位拒绝安装漏洞-Google Bug 13416059 分析:
Denial of App – Google Bug 13416059 分析: Author: hqdvista,转载注明出处。该文也已发布在drops.wooyun.org. Soot作...
520_APK_HOOK - CleverBao
520_APK_HOOK 介绍 将msf生成的payload,注入到一个正常的apk文件中,重新打包后进行加固,bypass手机安全管家的检测。 项目地址: https://github.com/cl...
本来就想拦截一下Android app的消息,没想到过程曲折,而且还没成功,希望师傅们指点迷津 - fre****
1.BurpSuite的代理设置,我是参考Configuring an Android Device to Work With Burp来设置的。 2.Android模拟器我用的是genymotion...
Android抓包攻防技术 - Dubh3
一.检测代理 1. 原理 APP在发起网络请求前会检测系统是否设置了代理,如果发现有代理,就不发起请求。以下是一段APP检测系统是否有代理的实例代码: public static boolean is...
议题海报巡展|Fairplay DRM与混淆实现
KCon 2021 演讲议题已尘埃落定自今日起我们将陆续发布议题海报同时展出议题亮点及演讲时间敬请关注👇IT'S SHOW TIME!演讲人介绍卢俊志(ID:@pwn0rz),目前就职于美团,2年 i...
APP渗透:解决安卓7+无法抓取数据包问题
前言 在日常渗透项目中,app渗透可以说是家常便饭了。但由于安卓7以后不信任用户安装的证书,很多时候无法正常抓取数据包,很是烦人。网上大多数的解决方法都是去买一个低版本的安卓手机来测试,我最开始也是这...
Thinkphp5.0.x_RCE复现
环境搭建 win10 apache2+mysql+ThinkPHP5.0.20+php7.2 ONE 链的过程! 利用链! App.php/run() --> App.php/routeChec...
我所了解的物联网设备渗透测试手段(硬件篇)
0×01.前言本科所学专业就是IoT,面试安全岗位时大部分面试官都会问我写IoT安全相关的东西,虽然最后拿到offer定的岗位都是侧重web的(IoT安全硬件方向),就花了半天的时间整理了下本科期间做...
Xcode碟中谍:藏匿于官方APP中的幽灵!
我们苹果设备上的APP都是由苹果Xcode开发工具所编写,但Xcode体积过于庞大,如果在苹果官方商店安装会非常缓慢,于是很多开发者会在网盘或迅雷下载。但这些非官方渠道的Xcode竟然暗藏杀机,利用开...
70