深入 FRIDA-DEXDump 中的矛与盾一转眼, 已经从发布 FRIDA-DEXDump 的年初到了炒冷饭的年末。2020 是格外梦幻的一年,有灾难,有牛市,有大选,还有 1K+ Star。感谢 ...
FRIDA-DEXDump 支持使用 pip 安装了!
FRIDA-DEXDump功能支持模糊搜索没有 magic 头的 dex兼容所有 Android 版本 (只要 Frida 兼容)同时支持 Python 2 & 3支持加载为 objectio...
Android App 保护那些事儿 (二)
续 《Android App 保护那些事儿 (一)》。本文情节纯属虚构,若有雷同,纯属你想多了。争春一键 (Dex保护 + 资源保护 + Native保护) = APP加固服务当技术开始成熟,再加上逐...
基于Xposed绕过某加固的检测
背景Xposed框架是一款可以在不修改app的前提下(它是全局注入修改的),影响程序运行的框架服务,通过基于xposed框架可以进行开发定制出非常多的强大功能模块,并且在功能不冲突的情况下同时运行。同...
Android安全之DEX文件格式浅析
背景在Android的每个APP中都必须包含dex文件,同时我们在做Android加固和脱壳过程中的开发和逆向分析的过程中,也必须和dex文件打交道。因此在Android安全对抗过程中dex是一个我们...
自动重启ROM的验证流程分析
很久以前偶然拿到了一个ROM,刷入手机后,在联网情况下,手机在几分钟内就会自动重启,不联网就不会重启,猜想这个ROM应该在某处做了验证。看到这,瞬间来了兴致,抓包看看吧,刷入Magisk,获取ROOT...
手机杀软工作原理剖析
零、前言本文研究的是手机杀软**管家2.8—3.6版本的杀毒模块功能实现。众所周知,杀毒软件查杀病毒分为主动查杀和被动查杀两种方式。**管家的主动查杀包括快速查收和全盘查杀,而快速查杀和全盘查杀都使用...
安卓逆向面试题汇总 技术篇(1)
首发安全客 链接:https://www.anquanke.com/post/id/246020因为发完之后发现,某些地方描述不精确,所以这里做了一点微调。文章太长 所以准备分7个部分发出来。正文开始...
Frida--Android逆向之动态加载dex Hook(上)
基础环境Mac Os 10.15.5Python 3.9jebjadxfridaapktoolMUMU模拟器 文章使用的是DDCTF2018的android逆向第二题Hello Baby Dex 示例...
一个短信拦截马的简单分析 - a3uRa
之前拿到的几个恶意样本,简单分析来学习一下 冒充10086发过来的短信,要积分兑换现金,然后点进去链接要输入银行卡密码 这里我们点激活 然后退回桌面 一会儿这个app就自己消失了,隐藏自己 进入应用管...
App抓包绕过 TLS 双向认证
敬告本文所阐述内容仅供技术探讨及研究,所有环境均为实验环境,不存在任何违反破坏计算机行为。文中所有技术与工具仅供研究学习使用,产生一切后果由使用者自负原创作者:hldh214原文链接:https://...
如何使用FRIDA-DEXDump实现dex内存数据的快速搜索与导出
关于FRIDA-DEXDumpFRIDA-DEXDump是一款功能强大的内存数据操作工具,该工具可以帮助广大研究人员轻松搜索或导出dex内存数据。功能介绍当前版本的FRIDA-DEXDump支持以下几...
9