声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全 为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!其中使用到的内容为adb、dr...
【移动安全】frida集成工具-objection
公众号发出来格式有点乱,建议直接下方阅读原文介绍Frida 是一款功能强大的动态分析工具,可以使用它的 API 来编写各种自定义的脚本和插件。而 Objection 是基于 Frida API 开发的...
APP渗透测试-drozer
一、查壳查壳主要就是方便对APK文件进行反编译。1、探探查壳探探APK文件使用了阿里聚安全进行加固2、soul查壳未加壳二、脱壳1、脱壳流程下载相应的BlackDex的apk文件,安装在手机或者模拟器...
Android App漏洞之战(1)——drozer+Inspeckage(xposed)+MobSF
一、前言最近在学习Android APP客户端漏洞挖掘过程中,对Android APP端漏洞挖掘做了一个基本的梳理总结本节主要是在介绍Android APP漏洞挖掘过程中,使用常见的Android漏洞...
一次hackerone的漏洞挖掘分享
免责声明:请勿利用文章内的相关技术从事非法测试,用于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
基于Drozer框架对安卓四大组件的漏洞挖掘总结
01 前言 之前分析了安卓四大组件漏洞形成的原因,这次我们来讲一下如何通过Drozer测试框架来挖掘。Drozer是一个开源项目,用户可以自由下载和使用。其代码托管在GitHub上...
【值得收藏】Android漏洞挖掘三板斧drozer+Inspeckage(xosed)+MobSF
一、前言 ...
美国态势感知之SIEVE项目
美国国防高级研究计划局(DARPA)的SIEVE(加密验证与评估信息安全保障,全称为Securing Information for Encrypted Verification and Evalua...