第一名KNight获得:2000RMB 额外奖励 第二名loc获得:1500RMB 额外奖励 第三名ZZZ获得:1000RMB 额外奖励 再次感谢所有辛勤付出的白帽子 相...
[转载] fd抓app包(上frida)
帮友友转web地址:https://www.bilibili.com/video/BV19L411H78F?from=search&seid=197049655242193257 本文始发于微...
Frida框架在Fuzzing中的应用
由于Frida(https://frida.re)动态插桩框架的跨平台、简单易用,现在已经被广泛应用于安全领域。相比Xposed而言,虽不能更底层地去Hook系统进程,但它可以免启动,应对App的ho...
frida版本管理 如何安装多个不同版本的frida?
写文章初衷:网上关于frida安装的文章一搜一箩筐。那我为什么要再写一篇?主要是因为一个b站的粉丝大佬后台私信了我,我又想保持周更,水一个简单的视频,所以就有了这一篇文章和配套视频安装frida 两行...
frida版本管理 如何安装多个不同版本的frida?
写文章初衷:网上关于frida安装的文章一搜一箩筐。那我为什么要再写一篇?主要是因为一个b站的粉丝大佬后台私信了我,我又想保持周更,水一个简单的视频,所以就有了这一篇文章和配套视频安装frida 两行...
firda学习
本文作者:TT(Ms08067安全实验室 SRSP TEAM)安装Python3.7 -m pip install firda我这里直接使用pychram测试是否安装成功1.开一个notepad.ex...
Frida及Brida学习记录
前言之前看了ESE大表哥的Brida插件加解密实战,借用ESE表哥的资料的基础上对Frida和Brida插件的一些知识学习和使用做了一个简单的记录。一、Frida关于Frida的介绍和安装这里就不在重...
原创干货 | frida环境搭建以及实战 hook
在对app进行测试抓包的时候,经常会遇到一些问题导致测试过程十分艰难。第一种,由于app采用了证书校验,导致无法正常通过在手机配置代理抓包。第二种,app对数据包的参数内容加密,导致测试过程十分曲折。...
【Android CTF】XCTF黑客精神—Frida RPC爆破
作者论坛账号:genliese 1. 背景 此题比较简单,网上也有各种各样的wp。wp可以分为两类,一类分析算法,另一类是爆破。此题采用的是异或算法,所以分析算法求flag是最快的。而爆...
Brida加解密入门学习
00—前言Brida是BurpSuite的一个插件,它可以将Burp和Frida结合起来使用,可以在BurpSuite中直接调用目标应用程序中的加/解密函数,可以根据你的需求修改移动端APP与服务器的...
frida rpc远程调用 内网穿透
我们在逆向过程中,经常碰到这样的场景。分析某个算法的时候,算法强度很大,做了很多骚操作,让你看了反编译的代码就直接回收站处理。面对高强度算法,这时候我们的选择一般是硬钢(适合大佬和时间充足的选手)fi...
带壳App去除强制升级
这是一款带壳的APP,打开之后要求强制升级最新版,否则无法使用,针对此APP可以进行脱壳后定位关键代码,然后重打包进行消除强制升级弹窗。DEXDump三种使用模式脱壳1、使用objection加载fr...
36