1.前言 某个manifest文件发现jadx和apktool均不能反编译,用jadx打开是这样的 仔细一看说的应该是字符串的起始位置不对,应该是0x654,实际上是0x650 但确实不太了解mani...
SoumniBot恶意软件非常规分析和检测规避方法
更多全球网络安全资讯尽在邑安全本文由DMITRY KALININ与2024年4月份发表于Securelist网站,介绍并分析了一款名为“SoumniBot”的Android恶意软件,主要重点围绕着该恶...
谷歌 Chrome 将于 6 月 3 日开始进行削弱广告拦截功能的更改
关键词广告拦截谷歌将继续执行其计划,从 2024 年 6 月初开始逐步淘汰 Chrome 中的 Manifest V2 扩展,从而削弱广告拦截器的功能。 谷歌表示,这一决定是根据社区的进展和反馈做出的...
Android新型木马'SoumniBot'攻击技巧揭秘
A new Android trojan called SoumniBot has been detected in the wild targeting users in South Korea b...
邮件攻防宏免杀姿势2
众所周知,一般恶意样本或方法只要一公开就会被安全厂商分析,所以免杀不是绝对的,重点不在免杀而是思路 python真香, 能快速实现你想实现的想法 免杀测试过程: 对GadgetToJScript 生成...
Attacking Android指北
在这篇文章中,我们从进攻性的角度深入研究了 Android 安全世界,揭示了攻击者用来攻击 Android 设备并渗透其敏感数据的各种技术和方法、案例、修复方式、风险级别等。从利用常见的编码...
基于WXT开发chrome插件教程(二):流量的抓取
增加权限要实现抓取网站的请求链接,需要考虑使用到chrome.webRequestAPI,具体可参见:[[https://developer.chrome.com/docs/extensions/re...
基于WXT开发chrome插件教程(一)-Demo
前言前面研发安全系列讲解——上线前安全测试 简单介绍了半自动化的测试工具,基于chrome做插件来做,这里我们详细介绍下如何开发一款自己的扫描插件,这里使用的wxt框架进行,开发比较方便,当然你也可以...
安卓逆向基础知识之安卓开发与逆向基础
一应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidManife...
【APK逆向脱壳过程】
来源:DFIR0目录(一)Apk的文件结构 1、META-INF目录 1)MANIFEST.MF文件 2)CERT.SF文件 3)CERT.RSA文件 2、c...
AndroidManifest 二进制解析笔记
自笔者开始学习Android逆向的第一天起就一直被一个问题所困扰,那就是 AndroidManifest 的编码总是会有问题,相信大家在使用 apktool 的时候如果直接java -jar apkt...
Androidmanifest文件加固和对抗
前言恶意软件为了不让我们很容易反编译一个apk,会对androidmanifest文件进行魔改加固,本文探索androidmanifest加固的常见手法以及对抗方法。1、Androidmanifest...
6