在Android领域,XPosed框架被广泛认可为一种强大的工具,能够突破Android系统的限制,提供无与伦比的自定义能力。本文将介绍XPosed框架的技术原理和应用。 XPosed框架基于Andr...
VX小程序逆向分析
Frida虽然确实调试起来相当方便,但是Xposed由于能够安装在用户手机上实现持久化的hook,至今受到很多人的青睐,对于微信小程序的wx.request API。 本文将以该API作为用例,介...
解决Xposed hook不到加固的应用问题
VOL 153262023-6今天距2024年188天这是鸣谦安全第153次推文点击上方蓝字“鸣谦安全“关注我,周二,周五,每晚 19:00准时推送。微信公众号后台回复“资源”领取学习资料,...
breached站点用户信息泄露
breached是Raidfoums被打掉后接替的数据售卖站点,在近期Raidfoums数据被公开后,breached的数据也被公开了,而且两个站点都是需要用邮箱验证的,价值还是挺大的。现expose...
黑客论坛数据库泄露,47.8万黑客信息被曝光
在 2022 年 4 月被没收之前,RaidForums 是最大的黑客论坛之一,专门为交易被盗数据的“黑帽”犯罪分子提供服务。为了证明盗贼之间真的没有荣誉,一个新的竞争对手通过揭露大约 478,000...
『杂项』root 绕过的几种方式
点击蓝字 关注我们 日期:2023-06-20作者:L-Center介绍:root 绕过的几种方式。 0x00 前言 我在做测试时经常会遇到root环境下无法打开App的情况,如政府或银行类App等。...
【安全头条】汽车零售商数据库配置错误,超过一百万条客户记录被泄露
第515期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
对运动作弊APP的分析
背景在网络上获取到一个运动模拟器APP,宣称可以支持对市面上所有运动APP的步数的修改,最终快速实现到你设定的目标步数。下面就开始对运动模拟器APP功能进行分析,解析下该APP如何实现修改步数功能原来...
模拟器使用Inspeckage动态分析(app渗透)
文章源自【字节脉搏社区】-字节脉搏实验室作者-kong扫描下方二维码进入社区:0x00在进行渗透app时候遇到了数据加密,所以这次主要进行反编译。0x01 Xposed下载:链接:https...
APP 测试 - VirtualXposed 绕过 SSL 证书抓包
前言由于原来的Xposed更换了域名,网上很多Xposed安装包还是用的旧域名地址,导致现在再安装Xposed时总是提示下载失败,当然也有相应的解决方法,不过也挺麻烦的,不烦尝试下VirtualXpo...
APP 测试 - LSPosed 绕过 SSL 证书抓包
前言前面介绍了通过《VirtualXposed绕过SSL证书抓包》,这个方法有些局限性,比如不能在电脑上的《夜神模拟器》、《雷电模拟器》运行,需要一部测试手机等因素,对于部分人来说可能不太方便,还是更...
『工具使用』Frida 工程师备忘录
点击蓝字关注我们日期:2023-04-27作者:Zero介绍:Frida 工程师的备忘录小本本。1、前言很久很久以前,有一个东西叫Xposed,在Android上秒天秒地秒空气,但是随着慢慢发展Xpo...
8