E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
逆向之旅
Android
逆向之旅
-Android Studio的调用So文件极简教程
一、配置so需要的库环境高版本的AndroidStudio已经集成了LLDB调试库,所以说,大家不要在找为什么没有,该从哪里去找。现在很多教程都是老的,这个算是我用的这个版本的最新方法,踩坑版。File->setting二、创建so文件的工程直接选择最后一个File->Newproject配置自己按喜好配配置完成后在Project模式下查看是这样的。函数名:Java_com_example_myj
贺兰猪
·
2024-02-10 06:58
Android
android
android
studio
Android
逆向之旅
。
转载自品略图书馆http://www.pinlue.com/article/2020/03/1301/0610022114445.html一、前言今天总算迎来了破解系列的最后一篇文章了,之前的两篇文章分别为:第一篇:如何使用Eclipse动态调试smali源码第二篇:如何使用IDA动态调试SO文件现在要说的就是最后一篇了,如何应对Android中一些加固apk安全防护,在之前的两篇破解文章中,我们
銨靜菂等芐紶
·
2024-01-06 13:51
Android
android
Android
逆向之旅
---动态方式破解apk终极篇(加固apk破解方式)
一、前言今天总算迎来了破解系列的最后一篇文章了,之前的两篇文章分别为:第一篇:如何使用Eclipse动态调试smali源码第二篇:如何使用IDA动态调试SO文件现在要说的就是最后一篇了,如何应对Android中一些加固apk安全防护,在之前的两篇破解文章中,我们可以看到一个是针对于Java层的破解,一个是针对于native层的破解,还没有涉及到apk的加固,那么今天就要来介绍一下如何应对现在市场中
chupu2979
·
2024-01-06 12:44
Android
逆向之旅
---动态方式破解apk终极篇 加固apk破解方式
分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!一、前言今天总算迎来了破解系列的最后一篇文章了,之前的两篇文章分别为:第一篇:如何使用Eclipse动态调试smali源码第二篇:如何使用IDA动态调试SO文件现在要说的就是最后一篇了,如何应对Android中一
是喝醉了吗
·
2024-01-06 12:44
【FridaHook整理】Frida安装及Hook安卓常用脚本
,我在这里整理记录一下,方便以后直接查阅及使用,部分函数使用的时候,可能需要稍微修改一下,本文记录是Android的方法,不涉及其他的,主要是搬迁的一下参考文章的片段:Frida官方文档Android
逆向之旅
yirj
·
2023-11-14 00:33
Python
抓包逆向
java
android
python
jscript
瑞数4.0某房地产
写这篇文章的目的是为了记录一下自己的
逆向之旅
,后面会持续更新5.0,6.0等等.过瑞数有很多方法,rpc,js逆向(扣代码和补环境),如果你不想屁股坐出痔疮,又或者又少几根头发,可以参考一下本篇文章.本章将从
杨如画.
·
2023-11-07 20:29
js逆向
javascript
python
pycharm
Android
逆向之旅
---分析某手机厂商的应用市场的请求协议(应用刷单产业介绍)
原文:https://blog.csdn.net/jiangwei0910410003/article/details/81837850一、前言今天我们来分析一下某手机厂商的自带应用市场的请求协议信息,因为这个是一个非常大的需求,我们都知道当年小米手机宣称我们赔钱也要给用户做最好的手机,其实我们都知道现在做手机很难赚钱,除了苹果那样的高利润手机了。那么这些手机厂商不可能真的天天赔钱供养用户呀,那他
凯睿看世界
·
2023-10-28 12:31
BUUCTF reverse 入门题之reverse2
BUUCTFreverse入门题之reverse2继续开启全栈梦想之
逆向之旅
~这题是reverse入门题之reverse2下载附件,照例扔入exeinfope查看信息:ELF的linux文件,IDA64
沐一 · 林
·
2023-10-10 17:51
CTF
逆向
unctf
iOS安全
逆向之旅
---安全逆向环境搭建和工具使用介绍
一、前言这是2020年第一篇文章,我们从今年开始主要介绍iOS安全逆向相关知识,介于之前已经了解了Android逆向相关的知识,所以这里会相对比较容易入门,本文就来介绍一下iOS逆向需要准备的工具和环境搭建,为后续操作做准备。二、越狱设备(uncOver+Cydia)首先我们得有个Mac笔记版,然后得有个iPhone手机,这个和搞Android逆向一样,去咸鱼买个二手的,而且现在咸鱼已经可以买到已
尼古拉斯.赵四
·
2023-09-12 08:43
安全防护
逆向分析
Android
逆向之旅
---动态方式破解apk进阶篇(IDA调试so源码)
一、前言今天我们继续来看破解apk的相关知识,在前一篇:Eclipse动态调试smali源码破解apk我们今天主要来看如何使用IDA来调试Android中的native源码,因为现在一些app,为了安全或者效率问题,会把一些重要的功能放到native层,那么这样一来,我们前篇说到的Eclipse调试smali源码就显得很无力了,因为核心的都在native层,Android中一般native层使用的
尼古拉斯.赵四
·
2023-08-14 20:57
android
Android
逆向之旅
-Android Studio的调用So文件极简教程(2022最新版Android Studio2021.3.1,踩坑版)
一、配置so需要的库环境高版本的AndroidStudio已经集成了LLDB调试库,所以说,大家不要在找为什么没有,该从哪里去找。现在很多教程都是老的,这个算是我用的这个版本的最新方法,踩坑版。File->setting二、创建so文件的工程直接选择最后一个File->Newproject下一步这些配置,自己按照喜好就好了配置好该页面后,直接点击右下角的“Finish”,项目就算建好了。记得需要用
Charles-L
·
2023-06-17 22:03
Android
android
android
studio
ide
Android
逆向之旅
—反编译利器Apktool使用教程(Apktool的安装使用)建议新手浏览
文章目录一、下载软件第一步(apktool.bat)第二步(apktool.jar)二、安装软件三、使用软件解包修改文件重打包签名生成keystore文件进行签名四、使用一、下载软件首先下载apktool.bat和apktool.jar官网地址:https://ibotpeaches.github.io/Apktool/install/这个译文:1.下载Windows包装脚本(右键单击,将链接另存
Charles-L
·
2023-06-17 22:32
Android
android
android
studio
8.动态调试笔记--调试so
原创]-------------IDA调试androidso文件的10个技巧https://bbs.pediy.com/thread-221876.htm1.android
逆向之旅
-动态方式破解apk进阶篇
普通的程序员
·
2023-04-14 16:29
iOS
逆向之旅
3--Cycript
Cycript简介Cycript是Objective-C++、ES6(JavaScript)、Java等语法的混合物。可以用来探索、修改、调试正在运行的Mac\iOSAPP。官网:http://www.cycript.org/文档:http://www.cycript.org/manual/Cycript的开启和关闭开启:cycriptcycript-p进程IDcycript-p进程名称退出:Ct
Y_van
·
2023-02-03 09:44
攻防世界Misc入门题之gif
攻防世界Misc入门题之gif继续开启全栈梦想之
逆向之旅
~这题是攻防世界Misc入门题之gif下载来个压缩包,解压,两个文件夹,由于题目提示gif图,所以奔着gif图去看:这个gif我在windows打不开
沐一 · 林
·
2022-04-11 04:57
CTF
杂项
unctf
【逆向】Android逆向破解某APP
前言三人行必有我师焉,取长补短,借鉴优秀的APP,提升自己的认知和能力,作为互联网中的一员,要勇于挑战未知领域,作为Android开发者,应该用特殊的手段搞定特殊的事情,带着我们的目标,来一次Android的
逆向之旅
吧
黄毛火烧雪下
·
2022-03-06 10:22
记一次Android
逆向之旅
(入门向)
本以为是件很简单的事情,结果做的时候遇到了重重阻碍,于是就有了这次
逆向之旅
。逆向,听起来就很黑客的词,好像比开发高大上好多倍啊。
大大纸飞机
·
2022-02-16 05:31
逆向之旅
--[基础]从源码看 dyld
前言在iOS开发中,我们看到的程序入口都是main.m里面的main函数,因此我们一般会误以为程序是从这个函数开始执行的。但其实程序在执行main函数之前就已经做了相当多的事情,比如我们熟知的+load方法和constructor构造函数,那么main函数执行之前到底都发生了什么?本文会循着调用堆栈的脉络,从源码出发,整理出程序执行的整体流程。抛出问题File->New->Project->Sin
VernonVan
·
2022-02-14 22:35
逆向之旅
--越狱手机动态调试 App Store 应用
在逆向过程中,我们需要通过各种工具和方法分析程序,找到合适的突破点破解程序,其中最重要的分析手段是静态分析和动态调试。静态分析是指在不运行程序的前提下进行程序分析的一种方法,一般会配合已经得到的线索和分析工具来进行分析。静态分析相关的文章比较多,工具也比较丰富,类似HopperDisassembler、IDA、class-dump等,这里不再赘述。这篇文章重点来讲下动态调试部分,如何在越狱手机上动
VernonVan
·
2022-02-11 17:52
转)Android
逆向之旅
---Android中分析某短视频的数据请求加密协议(IDA动态调试SO)第二篇
原文:http://www.wjdiankong.cn/年前必须搞定短视频四小龙,之前已经搞定某音和某山小视频了,那么今天继续来搞下一个,在之前一篇文章中已经详细分析了不了解的同学,可以点击详情:某音和某山小视频的数据请求加密协议,通过IDA动态调试so来解决一些问题,本文我们继续来看另外一个短视频的数据请求加密协议,这个就是传说中的某拍视频,不多说找到突破口还是抓包:image我们通过下拉一次数
vb12
·
2021-05-02 12:36
第一次写Tweak,走进iOS逆向的世界
第一次写Tweak,走进iOS逆向的世界起因:公司的一产品由于是外包做的,代码不知道在哪,今天老板临时说要加个功能,但是现在没有代码,问我能搞不,当时说试试看,然后就开始了
逆向之旅
,最终很简单解决了问题
YxYYxY
·
2021-04-23 10:05
iOS安全
逆向之旅
--安全逆向环境搭建和工具使用介绍
一、前言这一篇文章我们继续介绍iOS安全逆向相关知识,之前已经介绍了一篇入门的文章:iOS安全逆向知识概要简介介于之前已经了解了Android逆向相关的知识,所以这里会相对比较容易入门,本文就来介绍一下iOS逆向需要准备的工具和环境搭建,为后续操作做准备。二、越狱设备(uncOver+Cydia)首先我们得有个Mac笔记版,然后得有个iPhone手机,这个和Android逆向一样,去咸鱼买个二手的
编码美丽
·
2020-11-16 09:03
java
android
python
linux
编程语言
iOS
逆向之旅
1--越狱iOS11.0.2
越狱区别与越狱工具完美越狱:手机重启后仍然是越狱环境。不完美越狱:手机重启后需重新越狱。pp助手,iOS9.1+无完美越狱。只支持iOS10.2-越狱。Electra,支持ios11+越狱。手机端需要安装的神兵利器AppSync作用:安装和运行一些破解应用。安装:添加源https://cydia.angelxwind.net/进入Karen'sRepo插件,在列表就可以看到“AppSyncUnif
Y_van
·
2020-10-09 17:37
Android
逆向之旅
---静态方式分析破解视频编辑应用「Vue」水印问题
一、故事背景现在很多人都喜欢玩文艺,特别是我身边的UI们,拍照一分钟修图半小时。就是为了能够在朋友圈显得逼格高,不过的确是挺好看的,修图的软件太多了就不多说了,而且一般都没有水印啥的。相比较短视频有一个比较有逼格的编辑工具「Vue」个人已经用了很长时间了,拍出来的视频借助强大滤镜真的很好看,显得逼格也高,更重要的是他有我最喜欢的功能就是可以添加视频背景音乐,选择自己喜欢的音乐,然后还可以编辑这段背
weixin_34194379
·
2020-09-16 16:58
dex文件字节码解析
.还是由上一篇文章MainActivity生成的dex文件.dex文件比较大,我就不贴16进制代码了,大致讲一下具体怎么操作.由于手工解析太困难了,所以我就借助代码和两篇参考文章来解析的Android
逆向之旅
勇敢地追
·
2020-08-25 03:47
Android
逆向之旅
---破解一款永久免费网络访问工具
一、前言因为最近个人需要,想在手机上使用"高级搜索",但是找了一圈发现都是需要收费的网络工具,奈何我没钱,所以只能通过专业技能弄一个破解版的。二、应用分析下面就直接奔入主题。首先我们看到到期界面如下:提示会员还有0天,所以这个就是我们的突破口,直接反编译这个app,然后找到这个字符串信息:然后用Jadx打开apk文件,全局搜索这个name值:直接点进入进行查看即可:最终会跟踪到这个方法中,我们在这
( ´͈ ⌵ `͈ )σண♡
·
2020-08-25 01:23
破解分析
Python3解析dex文件
本文其实算是姜维的Android
逆向之旅
---解析编译之后的Dex文件格式的Python实现版。1.2dex文件格式说明类似exe文件是windows上的可执行文件,dex文件就是android中的
weixin_33681778
·
2020-08-21 22:42
Android
逆向之旅
---Android中如何获取在非Root设备中获取应用隐私数据
一、前言今天在开发的过程中遇到一个问题,就是关于AndroidManifest.xml中的allowBackup属性,也算是自己之前对这个属性的不了解,加上IDE的自动生成代码,没太注意这个属性,但是没想到这个属性会直接导致隐私数据的丢失。下面就来看一下这个属性的影响到底有多大。他的作用是什么?二、Android中的allowBackup属性1、allowBackup安全风险描述AndroidAP
皇帝大大
·
2020-08-16 01:48
AndroidManifest文件格式、Resource.arsc文件格式解析与混淆
0x01AndroidManifest文件格式解析1.1文件格式解析我们就不重新造车轮子了,参考Android
逆向之旅
---解析编译之后的AndroidManifest文件格式。
jltxgcy
·
2020-08-13 15:09
Android
Security
iOS
逆向之旅
(基础篇) — 汇编(四) — 汇编下的函数
首先我们先观察最干净的函数,做了什么这个函数什么都没做void_func_1_(){}我没来看看这个函数的调用,与函数的里面的汇编是咋样的函数调用的汇编0x1004228a0:bl0x100422824;_func_1_atmain.m:13函数执行的汇编02-汇编-函数`_func_1_:->0x100422824:ret函数调用的汇编就是这么简单,通过bl/ret指令实现代码块的跳转实现。首先
洪呵呵
·
2020-08-09 19:04
iOS
逆向
iOS
逆向之旅
(基础篇) — App的签名机制【Xcode是如何将App安装到手机的】
首先先科普一下XCode签名需要用到的理论知识RSA加密算法:一种非对称的加密算法,用于通信。这种算法通常是客户端持有公钥,服务端持有私钥。客户端利用公钥加密。服务端可以用私钥解密。服务利用私钥加密数据发给客户端,客户端可以利用公钥解密出来。【简单来说就是:公钥加密的数据,利用私钥可以解密;私钥加密的数据,公钥同样能解密】数字签名客户端把【数据】,并利用公钥加密【数据的MD5】,然后把这【数据】与
洪呵呵
·
2020-08-09 19:04
iOS
逆向
iOS
逆向之旅
(基础篇) — 汇编(二) — 汇编下的 IF语句
目录我们先根据一段简单的C语言去了解arm64汇编Xcode下如何查看反汇编我们先根据一段简单的C语言去了解arm64汇编原C代码如下:void__if__(){intvalue=5;if(value==3){printf("333");}elseif(value==4){printf("444");}else{printf("else");}}汇编代码如下:01-汇编-IF-SWITCH`__i
洪呵呵
·
2020-08-09 19:04
iOS
逆向
iOS
逆向之旅
(基础篇) — 汇编(五) — 汇编下的Block
oc源码:-(void)viewDidLoad{[superviewDidLoad];void(^block)(void)=^(){NSLog(@"111");};block();}汇编:03-汇编-Block`-[ViewControllerviewDidLoad]:...0x1002a6764:adrpx8,20x1002a6768:addx8,x8,#0x88;=0x880x1002a676
洪呵呵
·
2020-08-09 19:04
iOS
逆向
iOS
逆向之旅
(基础篇) — 汇编(三) — 汇编下的 Switch语句
Switch样式一原C代码如下:void__switch_1__(){intvalue=5;switch(value){case0:printf("1");break;case1:printf("2");break;case2:printf("3");break;default:printf("else");break;}}汇编代码如下:01-汇编-IF-SWITCH`__switch_1__:0
洪呵呵
·
2020-08-09 19:33
iOS
逆向
iOS
逆向之旅
(基础篇) — 汇编(一)— 汇编基础
科普模拟器32位处理器测试需要i386架构,模拟器64位处理器测试需要x86_64架构,真机32位处理器需要armv7,或者armv7s架构,(armv7s是iPhone5C、armv7是iphone4之前的手机版本)真机64位处理器需要arm64架构。(iPhone5s之后的手机)【接下来主要学习的】ARM64汇编的学习路线寄存器常用的汇编指令从汇编看IF语句、SWITCH语句、函数、BLOCK
洪呵呵
·
2020-08-09 19:33
iOS
逆向
IOS
逆向之旅
iOSSecurity让iOS应用更加安全#1iOS逆向工程简介1.1介绍1.2iOS逆向工程的作用1.3iOS逆向工程的2种分析方法1.4iOS逆向工程用到的工具简介1.5小结#2iOS文件目录及程序类型2.1iOS文件目录结构2.2iOS程序类型2.3小结#3Mac上安装的工具3.1iOS文件查看工具iFunbox3.2网络流量分析工具Charles3.3SQLiteDatabaseBrows
PandaMohist
·
2020-08-09 18:07
iOS逆向
IOS
逆向
iOS
逆向之旅
(进阶篇) — 代码注入
延伸做过游戏外挂的人都知道,代码注入通常是通过这工具去注入的进行测试的【当然还有劫持注入等等其他注入方式】通常这种测试注入的方式有两种一种是直接注入汇编代码【这种方式只能用在简单测试。在iPhone中,我们可以通过LLDB、Cycript直接注入OC原生语言进行测试,这种方式更加简单粗暴。其实我们平时调试多多少少都会用过LLDB,或许你已经会了不少】一种是注入一个.dll的动态库【这种是windo
weixin_34008805
·
2020-08-09 18:14
iOS
逆向之旅
(基础篇) — Macho文件
Macho文件(MachObject的缩写)常见的格式:可执行文件.o文件(目标文件)/a静态库文件.其实就是N个.o文件的集合动态库文件(dylib/framework)动态连接器DSYM我们首先使用MachoView,去查看App的核心可执行文件的内部,这里以微信App为例取出微信的二进制可执行文件(Macho文件),打开MachoView进行分析首先能看到的就是这个App包含2个架构(Arm
洪呵呵
·
2020-08-09 17:26
逆向
iOS
iOS
逆向之旅
— 总纲
目录逆向杂谈学习iOS逆向的用处学习路线逆向杂谈因为我大学期间开发游戏外挂,对于逆向的强大有过不小的认识。能让别人的代码照着自己的思路去走,感觉是蛮优秀的一件事。所以带着好奇心去研究了iOS逆向。对于iOS逆向,很多人只听过《IOS应用逆向工程》,单纯通过书籍还有杂乱的博文,想要入门还是挺难的。其实iOS逆向没想象中那么难,只要我们找到方法。你想想【游戏外挂】只是单纯凭借C++基础/数据结构去逆向
洪呵呵
·
2020-08-09 17:25
iOS
逆向
Android
逆向之旅
---微信封了抖音分享功能,而我要把短视频分享到朋友圈!
一、前言本文写的目的很简单,因为微信封了抖音短视频分享功能,但是这个对于用户来说都是不好的体验,当初3Q大战,损害的是用户利益,现在也是用户最后都是最受伤的一个。而这两次都和企鹅有关。先看看企鹅为了微视封了的应用:看到这是被封的名单,可以看到企鹅这一次是动真格的了,而且看到企鹅**的一面,本文不讨论企鹅和头条的任何其他关系,我们看到抖音是如何做这种提示:这种举措其实对于用户来说体验很差,当用户点击
水木蓝绿
·
2020-08-09 17:47
Android
逆向安全
Android
逆向之旅
---Android手机端破解神器MT的内购VIP功能破解教程
一、前言在破解app的时候,我们现在几乎都是在PC端进行操作,但是之前bin神的MT管理器,可以在手机端直接破解,不过也有很大的局限性,但是对于一些简单的app破解没问题的。这个工具其实原理也很简单,就是解析apk中的dex,arsc等文件,然后支持修改其中的类方法信息和资源信息,然后在二次打包签名即可。其实把这部分功能移到了移动端做了,不过值得佩服的是这个app从整体效果来说,非常的赞,非常佩服
皇帝大大
·
2020-08-08 20:02
Android
逆向之旅
---Native层的Hook神器Cydia Substrate使用详解
一、前言在之前已经介绍过了Android中一款hook神器Xposed,那个框架使用非常简单,方法也就那几个,其实最主要的是我们如何找到一个想要hook的应用的那个突破点。需要逆向分析app即可。不了解Xposed框架的同学可以查看:Android中hook神器Xposed使用详解;关于hook使用以及原理不多解释了。今天我们再来看另外一个hook神器CydiaSubstrate,关于这个神器网上
( ´͈ ⌵ `͈ )σண♡
·
2020-08-08 18:35
Android
逆向之旅
---破解某应用加密算法(动态调试so和frida hook so代码)
一、样本静态分析最近有位同学发了一个样本给我,主要是有一个解密方法,把字符串加密了,加解密方法都放在so中,所以之前也没怎么去给大家介绍arm指令和解密算法等知识,正好借助这个样本给大家介绍一些so加密方法的破解,首先我们直接在Java层看到加密信息,这个是这位同学直接告诉我这个类,我没怎么去搜了:这个应用不知道干嘛的,但是他的防护做的还挺厉害的,之前我们介绍过小黄车应用内部也用了这种中文混淆变量
尼古拉斯.赵四
·
2020-08-08 17:55
安全防护
逆向分析
android
Android
逆向之旅
---逆向「某借款理财App第一版」防抓包策略
一、前言最近在编码美丽小密圈里面有人问了最近很多app都做了应用防抓包策略,没法抓包了,这个最近我正好需要手机样本然后分析出现在大部分的应用的防抓包策略,整理说一下,当然前提需要先分析多个样本才能总结,所以就在小密圈里收到了很多人反馈的一些app,后续会对这些样本进行防抓包策略分析,今天首先来看一下这款借款理财应用的防抓包策略。二、逆向抓包分析首先我下载了最新的版本应用之后,按照正规流程来先装Ch
尼古拉斯.赵四
·
2020-08-08 17:25
逆向分析
Android
逆向之旅
—Hook神器Cydia Substrate使用详解
一、前言在之前已经介绍过了Android中一款hook神器Xposed,那个框架使用非常简单,方法也就那几个,其实最主要的是我们如何找到一个想要hook的应用的那个突破点。需要逆向分析app即可。不了解Xposed框架的同学可以查看:Android中hook神器Xposed使用详解;关于hook使用以及原理不多解释了。今天我们再来看另外一个hook神器CydiaSubstrate,关于这个神器网上
尼古拉斯.赵四
·
2020-08-08 17:24
Android
逆向之旅
---逆向「某借款理财App新版」防抓包策略
一、前言之前已经介绍了某借款应用他的抓包策略防护,因为在小密圈里有人告知这个应用有一个抓包策略,抓不到数据包了,所以就分析的确他的最新版已经做了一些防护比如签名校验,Xposed防护等导致JustTrustMe插件以及之前介绍的升级版插件都用不了了,不过再怎么变他都是用的okhttp网络框架,设置ssl信息也就是那几个接口,但是因为现在Xposed插件没法用了,所以我们只能手动的去分析代码了。今天
尼古拉斯.赵四
·
2020-08-08 17:24
逆向分析
Android
逆向之旅
---破解「某借款理财App最新版」防抓包策略
一、前言之前已经介绍了某借款应用他的抓包策略防护,因为在小密圈里有人告知这个应用有一个抓包策略,抓不到数据包了,所以就分析的确他的最新版已经做了一些防护比如签名校验,Xposed防护等导致JustTrustMe插件以及之前介绍的升级版插件都用不了了,不过再怎么变他都是用的okhttp网络框架,设置ssl信息也就是那几个接口,但是因为现在Xposed插件没法用了,所以我们只能手动的去分析代码了。今天
编码美丽
·
2020-08-08 12:50
Android
逆向之旅
--逆向「某借款理财App第一版」防抓包策略
一、前言最近在编码美丽小密圈里面有人问了最近很多app都做了应用防抓包策略,没法抓包了,这个最近我正好需要手机样本然后分析出现在大部分的应用的防抓包策略,整理说一下,当然前提需要先分析多个样本才能总结,所以就在小密圈里收到了很多人反馈的一些app,后续会对这些样本进行防抓包策略分析,今天首先来看一下这款借款理财应用的防抓包策略。二、逆向抓包分析首先我下载了最新的版本应用之后,按照正规流程来先装Ch
编码美丽
·
2020-08-08 12:50
iOS安全
逆向之旅
---逆向基本知识概要介绍
一、前言从这一篇文章开始,我们就要开始搞iOS相关的东西了,包括正向开发和逆向分析,因为不能仅仅局限于Android的世界,iOS的世界依然很美,同时我也是经常使用iPhone的,一直都想用上自己开发的插件,不过越来越觉得iOS不如Android好用了,本文主要介绍一下后续开搞的基本知识点。看看开发iOS需要知道哪些东西和需要准备哪些工具,具体和Android做比对。二、应用开发和发布关于应用发布
编码美丽
·
2020-08-08 12:50
Android
逆向之旅
—静态分析技术来破解Apk
笔记netstat-ano|findstr8080(查看用8080端口的进程)netstat-o|findstrPID(不一定全)一、准备工作第一、首先是基本知识:1、了解Android中的Apk文件的结构。2、了解Smail语法和dex文件格式3、apk的签名机制第二、再者就是几个重要的工具1、apktool:反编译的利器2、dex2jar:将dex转化成jar3、jd-gui:很好的查看jar
xiziyunqi
·
2020-08-08 12:40
上一页
1
2
3
4
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他