Frida与Android CTF 前言 最近练习了下CTF中Android相关题目,发现三题分别考察了三个点: 1、Frida Java Hook与静态函数的主动调用 2、Frida遍历ClassL...
【Android 原创】frida 详细分析某 gojni 协议
作者论坛账号:iokeyzfrida 详细分析某 gojni 协议frida 是非常流行的 hook 框架,在安卓逆向时无论 Java 层还是 Native 层都可以 hook,而且在 Native ...
源代码漏洞扫描 SCodeScanner
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
Frida逆向分析APP实战
推荐阅读Frida Hook的使用方法Objection动态分析AppAndroid逆向分析基础(一)Android逆向分析基础(二)使用frida-net玩转frida-rpc内置frida hoo...
objection 过证书绑定抓APP数据包
前言在做APP安全测试时,往往会遇到抓不到数据包的情况,导致这种情况的原因有很多种,其中证书绑定是经常遇到的问题之一。如果我们在抓包时,使用了流量转发+透明代理还无法获取APP的数据包,那么大概率他就...
Frida-objection 基础使用获取FLAG
本文为看雪论坛优秀文章看雪论坛作者ID:shmilyaxy【工具】jadx-gui静态分析、objection hook一程序基本分析程序名称1.ab,不知道什么文件格式。文件目录下通过file分析文...
Objection高效对APP逆向分析实践
推荐阅读终身VIP会员Frida Hook的使用方法Objection动态分析AppAndroid逆向分析基础(一)Android逆向分析基础(二)背景在APP的逆向过程中避免借助使用一些反汇编工具,...
iOS APP 逆向分析方法详解
1iOS APP的提取 在iOS平台上,所有的App只能由 App Store发布,并且所有App的代码都被苹果加密了。如果我们连接上越狱后的设备,...
最新版x信小程序抓包fiddler
环境x信:8.0.27安卓(root)版本:12前言参考https://icode.best/i/44023036283895原文作者的思路是:获取root->在android中安装根证书-&g...
一例APP绕过root检测解密
前言最近在分析一款app时遇见了root检测,数据包加密,花了时间简单研究了一下,记录下学习的过程。 抛出问题打开app发现提示检测到设备为root设备,闪退。能看到提示,推测应该是java...
VSCode 下的 frida 插件
又到工作日了,推送一个作者原创的工具。VSCode 的生态日渐强大,各种插件让编辑器如虎添翼。想必 frida 的大名大家已经耳熟能详,不做赘述。那么把两者做一个有机结合如何?我把一些常用的命令集成到...
Python 包的依赖管理,有解了!
作者:Mythsman链接:https://blog.mythsman.com/post/6088206570684f526e6bc606/之前一直比较抵触用 Python ,很大一部分原因是觉得 P...
35