2024-06-25 微信公众号精选安全技术文章总览洞见网安 2024-06-250x1 OpenSSH中XZ后门的牛X Hook技术分析二进制空间安全 2024-06-25 21:40:37Open...
app攻防-Frida&Hook 系列1
🌟 ❤️作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:2032阅读时间: 30min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或...
Frida Hook(四)- 通用漏洞挖掘实战思路
本文讲述安卓中漏洞挖掘的思路以及frida在挖掘中的用法,会通过一个靶场APP详细介绍抓包流程、APP对SSL、root、Frida的检测绕过方式、不安全存储的风险、隐藏Activity的风险及加密算...
r2frida:基于Frida的远程进程安全检测和通信工具
关于r2frida r2frida是一款能够将Radare2和Frida的功能合二为一的强大工具,该工具本质上是一个Radare2的自包含插件,可以帮助广大研究人员利用Frida的功能实现对目标进程的...
破解小米手表S3实现原神启动
S3是小米最新发布的智能手表,搭载小米基于NUTTX系统二次开发的Vela系统。Vela是RTOS系统,与传统的安卓系统穿戴设备有一定区别。本文通过Hack小米S3手表,成功实现原神启动。 一 引言 ...
玩具项目:分析 XPC 通信的图形界面 -XpcScope
会棍博主最近去逛了 GEEKCON 新加坡🇸🇬和🇵🇱华沙的 WarconPL XI,不过都没攒到值得写的素材,发点玩具项目充数好了。 XPC 是 macOS / iOS 安全研究无法忽视的一个点,之前...
app攻防-壳&smali&脱壳实操
首发于公号:剑客古月的安全屋 目录 前言 smali基础知识 ssl https校验及双向认证 壳 脱壳方法与实操 0x01 前言 本期内容主要围绕app的壳进行展开,由于笔者的理解或者...
Pixel4 刷Android12+KernelSU记录
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
网安简报【2024/5/31】
2024-05-31 微信公众号精选安全技术文章总览洞见网安 2024-05-31 0x1 python执行frida脚本进击的HACK 2024-05-31 19:49:02 python...
一些APP渗透测试时的小tips
扫码领资料获网安教程文章来源: https://xz.aliyun.com/t/14648绕过APP强制更新我们在拿到一些APP老版本的时候,可能会要求我们进行更新,有时候我们不更新,它的接口也是可以...
Frida-Hook-Native层操作大全
前期准备◆使用 jadx 进行逆向工程的基础知识。◆能够理解 Java 代码。◆能够编写简短的 JavaScript 代码片段。◆熟悉 adb。◆已 root 的设备。◆对 x86/ARM64 汇编和...
frida靶场练习Frida-Labs
项目地址:https://github.com/DERE-ad2001/Frida-Labs目前一共是11题,每题都有题解看雪上面,师傅发的题解https://bbs.kanxue.com/threa...
37