嗨👋,最近工作有亿点忙,难得请了假,终于有机会能写点有趣的东西啦。之前的文章大部分都是实战挖洞思路,所以今天还是想写点逆向相关的内容,顺便充实一下我的安卓逆向专栏🚩 0x01 前言 玩Frida,光看...
2025移动互联网APP安全积分争夺赛初赛记录
GoodLuck题目考点一个简单的算法逆向flag格式:flag{youget}解题思路反编译后,看见一个hash值跟进函数,推测是md5加密Cmd5得flag{r9d3jv0}FLAGflag{r9...
第一次的Frida hook
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
记录两道简单CTF-Android题目解题
Test01-apkTest02.apkTest01-apk使用jadx反编译apk在com.example.test01.MainActivity中找到主要源代码public final class...
Android Intent 重定向漏洞分析总结
前段时间发现2021ByteCTF的几个Android题,和APP漏洞相关的,对此很感兴趣,所以做了一些学习总结。intent 介绍Intent(意图)主要是解决Android应用的各项组件之间的...
通过Frida-Labs 筑牢frida基础
https://github.com/DERE-ad2001/Frida-Labs免责声明本公众号"好文推送"旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号"好文推...
巧用Frida与Unidbg快速在CTF中解题
用Frida与Unidbg快速在CTF中解题Frida是一个方便快捷的hook框架,在安卓逆向中是必不可少的hook工具。而对代码量不大的CTF安卓逆向题目来讲,使用Frida更是如鱼得水,调试程序、...
安卓逆向之Android-Intent介绍
Intent是各个组件之间交互的一种重要方式,它不仅可以指明当前组件想要执行的动作,而且还能在各组件之间传递数据。Intent一般可用于启动Activity、启动Service、发送广播等场景。Int...
Frida介绍与实践
Frida是一个面向开发人员、逆向工程师和安全研究人员的动态检测工具包。是一个基于 Python + JavaScript 的 Hook 与调试框架。将您自己的脚本注入黑盒流程。挂钩任何函数、监视加密...
安卓逆向 -- Unidbg环境搭建篇
Unidbg是一个非常有用的库,它可以在没有原生库的情况下模拟Android/Linux的ARM程序,这对于逆向工程师和安全研究人员来说是一个极佳的工具。在本教程中,我们将一步一步地介绍如何在您的机器...
原创 | GDA CTF应用方向:牛刀小试ONE
简介测试程序来源:https://github.com/num1r0/android_crackmes本篇文章涉及工具:GDAcrackme_0x01通过快捷按钮进入APK入口点进行分析,如下图所示:...
APP动态分析系列 - Frida的基础用法(下)
大狗涉网线索分析平台是无糖信息旗下一款针对“新型电信网络诈骗犯罪”专业化、智能化、跨境化等特征,提供涉诈网站识别及监控、预警数据分析、案件研判一体化服务。为公安部门在预警防范、侦查破案提供多方位、深层...