此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,通过现实的几个案例来实战锻炼水平,有个大佬公众号私聊我讨论了一下看了看,遇到所以试过,所有行为与本公众号无关。 sdfd 01...
Frida动静态结合分析Base64签名校验的四个变种
看雪论坛作者ID:Avacci1目标app为algorithmbase_10.apk。点击CHECK会有加密后的字符串,看样子是Base64编码:用jadx查看源码中关键代码:输出的值由MainAct...
自定义加解密算法让Burp支持APP RPC加解密报文重放
很久没更新文章最近一年"横扫"大多数的YH APP的众测虽然和投入不成正比但过程积累了不少经验......文章使用的插件地址:https://github.com/mr-m0nst3r/Burpy工作...
APK取证分析之Frida-dexdump脱壳技术
原文始发于微信公众号(网络安全与取证研究):APK取证分析之Frida-dexdump脱壳技术
某东护网面试题分享
1、JNI 函数在 java 中函数名为 com.didi.security.main,C 中的函数名是什么样的?com_didi_security_mian java.com.didi.securi...
Frida 逆向一个 APP
最近收到了一个APP让我研究一下登录,已经研究完成,下面则是我的整体思路。为了安全考虑这个app我就不说是那个了 我就说整体的思路仅供交流学习 严谨非法使用开始进行抓包:手机使用代理连接charles...
统一化的Frida学习环境放出,附使用方法
为了Frida源码情景分析的学员朋友们有一个统一的优雅的学习环境,并且要支持代码阅读、编译、调试、运行测试等一条龙。我特意做了这样的一个devcontainer环境。与eBPF统一化环境类似,主要的不...
坑人的恶意域名解析
什么是域名恶意解析域名恶意解析是指外部未知的域名持有者,将域名解析到非其所持有的服务器公网IP上,间接或直接造成损害他人利益的行为。这个问题可以作为单位的安全排查,但具体算不算渗透测试当中的漏洞,有待...
安卓逆向 某易学app过付费以及抓取结果数据
感谢肉丝大佬带小弟入门。整个过程使用到了frida、objection、wallbreaker、jadx、jeb。当前实现结果:在首页输入相关信息后,直接运行frida脚本 ,直接调用计算方法,并自动...
N1CTF-ezapk 解题思路
本篇文章总下我的心路历程吧,包括但不限于:1.ezapk的解体思路2.环境问题搭建tips3.完整的脚本总之,完全是新手向的文章,遇到的坑,一步步怎么做,我都会说清楚,即使你是新手也没关系。这也是我第...
【IOS逆向】越狱环境搭建
0x00前言由于之前用的手机是IPhone6s,版本是12.4,有一些APP打开会直接闪退,于是换了一部6sp,版本是14.6。对其进行越狱,安装一些所需要的插件,并记录一下过程。0x01 使用che...
漏洞挖掘|遇到APP数据加密如何解密测试
原文首发在:Freebuf社区https://www.freebuf.com/articles/mobile/413935.html文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分...
40