若干年前,我还在做 Android 客户端性能优化的时候,读到了 OpenResty 作者章亦春老师的文章:动态追踪技术漫谈[1],当时被深深地震撼到了,原来通过使用各种高级的调试技术,解决问题竟然可...
Android系统中使用eBPF
若干年前,我还在做 Android 客户端性能优化的时候,读到了 OpenResty 作者章亦春老师的文章:动态追踪技术漫谈[1],当时被深深地震撼到了,原来通过使用各种高级的调试技术,解决问题竟然可...
Anti-token保护分析心得
本文为看雪论坛优秀文章看雪论坛作者ID:那年没下雪某软件charles抓包分析发现跟商品相关的请求头里都带了一个anti-token的字段且每次都不一样,那么下面的操作就从分析anti-token开始...
【游戏漏洞】CS单机自瞄检测分析
致力于分享游戏安全技术,提供专业的游戏安全资讯 0x0前言:检测是游戏开发商和外挂制作者之间避免不了的问题,游戏开发商为了防止外挂对游戏数据进行修改从而破坏游戏平衡,会加入对游...
haidargon版ios/mac安全视频教程2022最新整理(视频超400集)
先上图!!!图片太吃力?那换下文字的。# macOS /ios 渗透视频教程## 1.基础* 1.课程介绍* 2.认识macOS操作系统* 3.常用软件准备* 4.macOS版本发展* 5.macOS...
使用Hook和插桩技术实现快速排查APP隐私合规问题
原文始发于微信公众号():使用Hook和插桩技术实现快速排查APP隐私合规问题
检测沙盒技巧二
在反跟踪中,最富贵的是它的“思想”,是它的“天马行空”、“挖空心思”、“出其不意”。 以前有个计算指令周期的手法,对汇编的每条指令都计算周期数,然...
IAT HOOK
在上一篇文章手动打造一个弹窗程序中,我们自己手写了一份导入表,在调用函数的时候,我们CALL的是导入地址表的一个地址,为什么要调用这里,而且在构造导入表的时候,导入名称表(INT)和导入地址表(IAT...
pixiv app实现本地会员
前言此文超级简单 大牛们请绕道app版本6.46.0使jp.pxv.android.commonObjects.model.OAuthUser的isPremium()返回true即可APP修改先过签名...
注意!Android平台全新Hook视角开启
引用文艺界流行的一句话:你爱与不爱,我就在那里。Android平台上的攻击面一直暴露在那里,只是没有更好的攻击思路被发现。这一次,BLACKHAT上一个有趣的议题引起了我的注意:ARTist - A ...
frida hook so导出或未导出函数的方法
Objection动态分析AppFrida Hook的使用方法使用frida-net玩转frida-rpc内置frida hook到Android系统Android10系统内置frida相关工具实战定...
物联网安全技术丨逆向分析转战IoT安全合集(一)
技术背景: 无固件分析经验, 无IoT安全经验, 从CTF逆向手转向IoT二进制研究。前 言逆向手的入门优势在于对汇编, 对Linux操作系统的了解. 这里选择从分析固件入手, 对固件有足...
17