今天简单分享之前验证的一个免ROOT权限FrIDA完全内置APK方案!让Frida得到更广泛的使用!(本来昨天就分享的因为内容链接问题今天修改重新提交) 关于frida-gadget使用官方及各论坛...
Android App漏洞之战(3)——(虚拟机)非root环境下hook、抓包、脱壳
[TOC] 一、前言近年来随着手机性能的不断增强,逆向分析过程中的三个基本技能:抓包、脱壳、Hook,研究测试人员使用比较多的便是Google系列机型,例如nexus系列、pixel系列,而国产的手机...
Termux 之Masscan 安装指南
大家好 好久不见啊,前几天看到一篇关于打造安卓手表渗透工具的文章,今天做一个小小的延伸教程。 这里给大家指出文章一个小问题点。 原文中提到需要修改fscan的代码在进行编译,...
安卓真机无root环境下的单机游戏修改-IL2CPP
一 前言 之前在研究手游的il2cpp修改,选取了Mine Survival作为研究对象,由于手上没有root的机子,于是安装在了MuMu模拟器上。 但是很快发现了问题,游戏只有arm的lib,由于一...
在APP的渗透测试中,检查这些 赏金不是简简单单?
大家别嫌弃我写的乱,还是写了两天 大多数都是写的经验,想到什么写了什么,有些地方会有出入,因为我的笔记记得也很乱,都是随开随用。前言 常规的APP检查项目中,每个安全测试周期里,肯定是要覆盖客户A...
APP 测试 - VirtualXposed 绕过 SSL 证书抓包
前言由于原来的Xposed更换了域名,网上很多Xposed安装包还是用的旧域名地址,导致现在再安装Xposed时总是提示下载失败,当然也有相应的解决方法,不过也挺麻烦的,不烦尝试下VirtualXpo...