Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是...
【取证实战】FO-HOOK数据库解密
来源:Th0r安全前言之前分析完师兄给的apk后,师兄给了下一个目标,说这是一个取证比赛的例题,涉及到密码学解密。但是因为本人这方面比较薄弱,所以在解题的时候,就用到了objection-一个基于fr...
apk测试之工具篇
本文作者:CKCsec安全研究院 本文字数:665 阅读时长:5 分钟 项目/链接:文末获取 本文属于【CKCsec安全研究院】原创文章,未经许可禁止转载 adb 「adb下载」 https://de...
APP测试0基础 - APP加解密对抗
本文由掌控安全学院 - 我是大白 投稿 前言 某APP,访问后为APP下载页面,从而下载到目标APP进行分析。 安装frida,上传frida-server # frida-16.6.6...
对一次绕过SSL pinning踩坑记录
未经作者允许,禁止转载!最近项目需要对某银行app进行测试,由于该app对模拟器和使用了SSL pinning防抓包,这里参考某社区的一篇SSL pinning绕过文章,简单进行记录。准备:安卓手机一...
使用eBPF重写strong-frida的难点在哪里,附代码
随着对Frida项目源码阅读分析与课程内容的推进,对Frida检测与反检测也有了更深入的理解。在得到一些软件壳的frida检测思路与代码后,顺便写了一下FridaDetector,把已知的所有检测方法...
安卓逆向2025 Frida学习之native层hook案例
一、当我们随便填写注册码后,点击好吧,程序会自动退出二、将apk载入jadx,搜索关键字“已保存”三、双击进入该节点四、分析上面代码,点击“好吧”之后,会结束进程,上面还有个加密函数saveSN,我们...
APP绕过root检测解密
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
某cocos2djs游戏jsc以及资源文件解密
本篇文章仅为学习交流所用,涉及的数据已做脱敏处理,请勿用于不当途径,侵权请联系。一分析环境◆生产环境:Windows 10◆主机环境:Mi 11 Pro◆工具:Frida 16、IDA 7.7二分析步...
app攻防系列1-Frida介绍与hook技术
免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并...
遇到APP数据加密如何解密测试
原文链接:https://www.freebuf.com/articles/mobile/413935.html 作者:alexyin 0x1 加解密的意义相信大部分测试过app的好兄弟...
安卓逆向2025 Frida学习之hook案例(八)
样本下载地址:https://pan.quark.cn/s/f304ab36dbf4一、进入样本app,提示我们需要运行在Russia devices中。二、将app载入jadx中,搜索关键字Russ...
40