本文记录Frida学习笔记,以网易云音乐易盾防护为样本进行反调试与反检测对抗。发现异常现象:进程未退出但Frida agent被卸载,绕过常规反调试方法,深入分析native层防护逻辑。 这篇和第 1...
Frida学习笔记(八):SSL Pinning 绕过全攻略
本文详细介绍了Frida绕过SSLPinning的完整攻略,涵盖HTTPS信任模型、中间人攻击原理、Android 7.0+证书信任变化及五层实现模型的逐层分析。从Java层的TrustManager...
APP sign参数逆向分析
本文通过Unidbg动态分析APP中sign参数的生成过程,定位到native层的md5_crypt函数,结合OLLVM混淆代码逆向分析出核心算法:对MD5结果每4字节判断正负并取绝对值后拼接成最终s...
第九届强网杯全国网络安全挑战赛-车联网安全赛道
第九届强网杯聚焦车联网安全,通过BLE、CAN、AES、RC4等多层加密与信号分析,结合Traccar漏洞利用,实现数据还原与RCE,最终获取flag。强网-vintelligence一眼BLE直接查...
2025 湾区杯决赛 writeup by 山海关安全团队
山海关安全团队是一支专注网络安全的实战型团队,团队成员均来自国内外各大高校与企事业单位,总人数已达百余人。Arr3stY0u(意喻“逮捕你”)战队与W4ntY0u(意喻“通缉你”)预备队隶属于团队CT...
Frida何时hook Java层,何时hook native层
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
Frida native层修改汇编指令 0x08
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
frida native层hook函数 0x06
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
安卓逆向2025 Frida学习之native层hook案例
一、当我们随便填写注册码后,点击好吧,程序会自动退出二、将apk载入jadx,搜索关键字“已保存”三、双击进入该节点四、分析上面代码,点击“好吧”之后,会结束进程,上面还有个加密函数saveSN,我们...
[SUCTF2025] SU_APP、SU_Harmony 出题小记
本次SUCTF主要提供了两道赛题,分享一下出题思路,以及解题思路。一SU_APP本题主要是自定义linker加固so,然后还有一个ffi动态调用的,剩下的就是常见的约束求解了。linker来自于ngi...
Frida Hook(9) - 安卓native层hook基础
Frida是一款强大的动态插桩工具,同样可以用于对Android Native层的代码进行Hook。本文将深入探讨Frida在Native层的Hook技术,涵盖基础语法和实际示例,帮助你掌握如何在Na...
Frida-Hook-Native层操作大全
前期准备◆使用 jadx 进行逆向工程的基础知识。◆能够理解 Java 代码。◆能够编写简短的 JavaScript 代码片段。◆熟悉 adb。◆已 root 的设备。◆对 x86/ARM64 汇编和...

