我們?cè)诰幋a美麗微信公眾號(hào)已經(jīng)弄過了很多app了撩独,不管是協(xié)議還是外掛屎勘,我們都是那么一路走過來了面哼,在操作的過程中也發(fā)現(xiàn)了很多問題就是應(yīng)用不在乎安全問...
![240](https://upload.jianshu.io/collections/images/1963991/crop1630239839605.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
我們?cè)诰幋a美麗微信公眾號(hào)已經(jīng)弄過了很多app了撩独,不管是協(xié)議還是外掛屎勘,我們都是那么一路走過來了面哼,在操作的過程中也發(fā)現(xiàn)了很多問題就是應(yīng)用不在乎安全問...
0x01 前言 在平常的安全測(cè)試過程中致稀,我們都會(huì)攔截應(yīng)用程序的HTTPS流量。通過向Android添加自定義CA鳖目,可以直接完成此操作仪媒。但是,從A...
需求:給一個(gè)目標(biāo)apk藤树,要求hook它的native層代碼浴滴,但是不能修改它原本的so文件。 實(shí)現(xiàn)方法:通過/proc/pid/maps查看目標(biāo)s...
原文鏈接 https://azeria-labs.com/arm-data-types-and-registers-part-2/ 這是ARM匯...
原文鏈接 https://azeria-labs.com/memory-instructions-load-and-store-part-4/ ...
一也榄、抓包分析 首先打開app巡莹,輸入手機(jī)號(hào),驗(yàn)證碼點(diǎn)擊登錄,charles攔截登錄報(bào)文甜紫,然后請(qǐng)出今天的受害者 二降宅、參數(shù)分析 接下來分析t2的加密參...
本篇文章會(huì)通過一個(gè)案例對(duì)逆向破解的流程進(jìn)行詳細(xì)的解說 通過本篇文章你會(huì)知道逆向的一個(gè)簡(jiǎn)單流程 學(xué)會(huì)簡(jiǎn)單的逆向開發(fā) 下面是公司內(nèi)部的一個(gè)打卡系統(tǒng),...
smali語(yǔ)法: 有點(diǎn)類似于JNI的語(yǔ)法https://blog.csdn.net/pinksofts/article/details/8279...
frida是一款方便并且易用的跨平臺(tái)Hook工具囚霸,使用它不僅可以Hook Java寫的應(yīng)用程序腰根,而且還可以Hook原生的應(yīng)用程序。 1. 準(zhǔn)備 ...
最近在學(xué)習(xí)使用Frida拓型,主要是Android 7之后额嘿,Xposed不大容易安裝瘸恼。寫這篇文章,方便之后用的時(shí)候册养,直接按記錄的文檔進(jìn)行操作东帅。 安裝...