工具介绍 ProxyPin 是一款免费开源的跨平台抓包工具,支持 Windows、Mac、Android、iOS 和 Linux。它可以拦截、检查并重写 HTTP(S) 流量,同时支持 Flutter...
对Flutter开发的某App逆向分析
前言最近总感觉时间不够用,很多东西都堆着,答应给朋友看的某app,也没来得及看。所以也就一直没有空发文章,当然我也承诺过,尽量保证文章的质量,所以不能随便水文章,要嘛就不发,要嘛就发质量我觉得过得去的...
【ProxyPin】一款免费的APP IOS抓包工具 支持Flutter应用抓包|漏洞探测
0x01 工具介绍 ProxyPin 是一款免费开源的跨平台抓包工具,支持 Windows、Mac、Android、iOS 和 Linux。它可以拦截、检查并重写 HTTP(S) 流量,...
一款免费的APP IOS抓包工具 支持Flutter应用抓包
0x01 工具介绍 ProxyPin 是一款免费开源的跨平台抓包工具,支持 Windows、Mac、Android、iOS 和 Linux。它可以拦截、检查并重写 HTTP(S) 流量,同时支持 Fl...
抓包神器,特别是APP,Android和iOS | API调试+API测试一站化解决方案,Reqable介绍+使用
前言抓包神器,特别是APP,Android和iOS|API调试+API测试一站化解决,Reqable使用。 Reqable是新一代API调试 + API测试一站化解决方案。Reqable具有全平台、免...
proxypin:抓包神器
proxypin是一款开源的抓包软件。十分好用,对于抓包频繁出现问题的小伙伴十分友好。你可以使用它来拦截、检查和重写HTTP(S)流量,支持捕获Flutter应用流量,ProxyPin基...
Flutter框架APP绕过SSL验证
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前言之前听说过Flut...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
关键词恶意软件据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公...
8种绕过iOS应用程序SSL Pinning的方法
什么是SSL PinningSSL Pinning是在客户端使用的一种技术,通过验证服务器证书来避免中间人攻击。开发人员在开发过程中将可信证书列表嵌入(或固定)到客户端应用程序,并在运行时使用它们与服...
安卓逆向 某灰色app的分析学习
1、直接将某沙app拖入jadx,看起来是加壳的,全是字母。2、通过frida-dump脱壳出dex,代码太多,一头雾水,决定frida查看一下app load流程。3、先查看一下so的加载,看起来是...
三个小技巧(一)
很久没有来这里了,主要是太忙了,送几个最近读到的小技巧。一、密文辨别方法base64:密文后缀有==;base32:密文的明文超过10个,且后缀有多个=;base85:密文内有大量符号、数字和字母,但...
朝鲜黑客利用Flutter应用绕过macOS安全机制
一、事件概述近期,网络安全研究人员发现朝鲜黑客组织利用Flutter框架开发了多个恶意应用,旨在绕过macOS的安全机制。这些应用表面上看似无害,但天生具有代码混淆的特性,并在VirusTotal上被...