E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
unidbg安卓逆向
安卓逆向
那点事(1)
什么是
安卓逆向
?
安卓逆向
是对已经打包好的APP进行反编译、源码分析了解APP实现逻辑的一门技术Magisk介绍Magisk是一套用于定制Android的开源软件,支持高于Android5.0的设备。
游子无寒衣
·
2023-09-16 15:11
逆向汇编
android
安全
另一使用
unidbg
的实例—华山论剑
去年做看雪2021KCTF春季赛第五题华山论剑(原题见下面的链接)时,碰到了很多奇怪的问题。https://ctf.pediy.com/game-season_fight-174.htm在nexus5手机上,输入任何内容直接显示“很抱歉,“HelloJni”已停止运行”,怀疑有可能是手机上装有Xposed、frida等工具,从而不能正常运行。在pixel手机下可正常运行,以32位安装apk,然后让
静析机言
·
2023-09-15 10:55
安卓逆向
小案例——某短视频APP搜索+推荐接口【rpc调用】
某短视频APP搜索+推荐接口rpc调用爱好学习及分享,若文章侵权,优先联系本人删帖处理。一、目标完成推荐列表和搜索列表的数据抓取。推荐列表可不用传参,搜索列表传入一个搜索词进行搜索。二、实现1.下载apk并做好相应的准备工作在豌豆荚下载对应版本的apk文件(apk-v:6.87)用平头哥感染该文件,并将感染后的apk安装到手机2.入口查找与分析这里我们从URL入手,去hook所有的URl构造,手动
意识存在感
·
2023-09-15 06:45
安卓逆向
android
rpc
java
安卓逆向
- 某东body参数算法还原
本文仅供学习交流,只提供关键思路不会给出完整代码,严禁用于非法用途,拒绝转载,若有侵权请联系我删除!目标app:5Lqs5LicYXBwMTEuMy4y目标接口:aHR0cHM6Ly9hcGkubS5qZC5jb20vY2xpZW50LmFjdGlvbj9mdW5jdGlvbklkPXNlYXJjaA==一、引言今天来研究下某东的搜索接口,尝试将加密的参数还原出来。二、抓包分析1、在模拟器或者真机
小馒头yy
·
2023-09-12 18:30
爬虫
android
安卓逆向
爬虫
Java
Frida
安卓逆向
- Frida反调试绕过
本文仅供学习交流,只提供关键思路不会给出完整代码,严禁用于非法用途,谢绝转载,若有侵权请联系我删除!本文案例app:5Lqs5LicYXBwMTEuMy4y一、引言:Frida是非常优秀的一款Hook框架,人红是非多,市面上很多app都有相应的检测方案。本人在分析某东app时,android端启动frida-server后,打开app直接卡在首页。尝试hook:执行frida-U-lHook.js
小馒头yy
·
2023-09-12 18:00
爬虫
android
爬虫
python
javascript
安卓逆向
- 某东sign(基于
unidbg
主动调用)
5Lqs5LicYXBwMTEuMy4y目标接口:aHR0cHM6Ly9hcGkubS5qZC5jb20vY2xpZW50LmFjdGlvbj9mdW5jdGlvbklkPXNlYXJjaA==一、引言接上篇
安卓逆向
小馒头yy
·
2023-09-12 18:55
爬虫
android
java
爬虫
网络爬虫
Android逆向之ARM汇编基础
安卓逆向
:这是一篇逆向基础ARM32指令集的总结
安卓逆向
:这是一篇逆向基础函数在ARM32中的刨根问底。
哆啦安全
·
2023-09-04 11:19
移动安全
arm
反汇编
反编译
app安全
安卓
浅探Android 逆向前景趋势~
前段时间,我和朋友偶然间谈起
安卓逆向
,他问我
安卓逆向
具体是什么,能给我们带来什么实质性的东西,我也和朋友大概的说了一下,今天在这里拿出来和大家讨论讨论,也希望帮助大家来了解
安卓逆向
。
码中之牛
·
2023-09-01 23:31
移动开发
Android
逆向
android
移动开发
安全
逆向
安卓
【
安卓逆向
】如何简单快速去除云注入(另附MT论坛某佬的方法对比)
目录:0、相关工具链接:1、需求分析:2、原理分析:3、解决办法:4、MT某大佬的方法5【算法助手】寻找作者的Application类名(路径)----------`END分割线:如果你使用我的方法,就不需要往下看了`--------6【使用MT-DL方法】找到云注入启动代码路径并修改7、修改这个类。8【最后】扩展:大佬的方法0、相关工具链接:先说我的解决办法:1、使用算法助手分析出原作者自己写的
许多仙
·
2023-08-29 08:56
安卓逆向
android
【
安卓逆向
】APK修改与反编译回编译
【
安卓逆向
】反编译修改APK回编译使用工具流程步骤Apktool相关安装与使用常用命令备查APK签名命令备查实战练习反编译查看修改的地方使用Apktool反编译得到产物文件夹并进行修改回编APK实用场景在日常开发我们可能需要替换某些资源或者修改某些代码
疯狂的皮卡
·
2023-08-28 21:30
安卓逆向
Android
知识点总结
android
android
studio
java
安卓逆向
学习
工具篇1.IDA下载地址:https://hex-rays.com/ida-free/#download参考文档:https://blog.csdn.net/qq_47403671/article/details/119939585使用1怎么分析so文件的入口2:怎么使用ida导出数据。2.1怎么导出IDA的数据-百度经验(baidu.com)2.2IDA->编辑->导出(shift+E)->选择
阳光下的小鱼
·
2023-08-28 21:30
逆向hook
学习
【
安卓逆向
】Frida入门与常用备忘
【
安卓逆向
】Frida入门与常用备忘前置知识什么是hook?hook的作用常见的逆向工具Frida使用入门简介与资料参考备忘前置环境配置执行hook常用hook脚本/API前置知识什么是hook?
疯狂的皮卡
·
2023-08-28 21:00
安卓逆向
日记总结
android
python
开发语言
安卓逆向
(二)httpClient使用
在python里我们经常使用requests|urllib|httpx等进行网络请求,那么在Java中如何实现各种网络请求呢?首先我们引出几个网络请求库看一下:httpClient->HttpURLConnection->Nohttp->OkhttpHttpClient:HttpClient是Apache下的子项目,可以用来提供高效的、最新的、功能丰富的支持HTTP协议的客户端编程工具包,并且它支
Codeooo
·
2023-08-25 23:55
逆向乾坤
Java爬虫
android
okhttp
吾爱2023新年红包题第六题 (CTF)
直接开整:直接顺着方法找就行;if(84.0d"+pointer.getString(0));}}@Override//com.github.
unidbg
.arm.backend.DetachablepublicvoidonAttach
Codeooo
·
2023-08-22 12:15
CTF及小游戏工具
Unidbg大杀器
java
前端
服务器
安卓逆向
进阶教程第二集
前言:各位同学大家好,有段时间没有给各位更新文章,具体多久我也不清楚,今天给大家来讲一下
安卓逆向
进阶教程,那么废话不多说我们正式开始。
xq9527
·
2023-08-22 03:07
代码还原的技术:
Unidbg
hook_add_new实现条件断点(二)
TIP:
Unidbg
代码同步到官方最新版,最新版已经支持浮点寄存器的显示了。
fenfei331
·
2023-08-20 10:10
安卓.odex文件的反编译
做
安卓逆向
免不了要遇到odex后缀的文件反编译。目前还没有一键反编译的方法。我下面讲述我本次反编译的步骤,以供参考交流。
晓翔仔
·
2023-08-20 07:39
Penetration
test
渗透测试
逆向
安卓
车机
ODEX
安卓逆向
frida之so层hook分析关键函数定位探究
一、基础hook(1)获取指定so文件的基地址functionhook_module(){varbaseAddr=Module.findBaseAddress("libnative-lib.so");console.log("baseAddr",baseAddr)
云霄IT
·
2023-08-18 03:01
android
javascript
开发语言
安卓逆向
- 某麦网 x-mini-wua x-sgext x-sign x-umt x-utdid
aHR0cHM6Ly9hY3MubS50YW9iYW8uY29tL2d3L210b3AuZGFtYWkud2lyZWxlc3MuZGlzY292ZXJ5LmRldGFpbC5nZXQvMS40Lw==一、引言接上一篇
安卓逆向
小馒头yy
·
2023-08-17 01:51
爬虫
android
python
爬虫
网络爬虫
rpc
安卓逆向
安卓逆向
- 基础入门教程
本篇将以采集的角度讲解入门
安卓逆向
需要掌握的技能、工具。
小馒头yy
·
2023-08-17 01:21
爬虫
android
安卓逆向
爬虫
Java
Frida
安卓逆向
- Frida Hook(抓包实践)
一、引言上篇文章:
安卓逆向
-基础入门教程_小馒头yy的博客-CSDN博客介绍了Frida的安装、基本使用,今天我们来看看Frida常用Hook和基于Frida抓包实践。
weixin_42840266
·
2023-08-17 01:21
爬虫
android
爬虫
网络爬虫
Frida
Hook
安卓逆向
- 某严选app sign算法还原
本文仅供学习交流,只提供关键思路不会给出完整代码,严禁用于非法用途,若有侵权请联系我删除!目标app:5ouN5ouN5Lil6YCJMy45LjY=目标接口:aHR0cHM6Ly9hcGkubS5qZC5jb20vYXBp一、引言1、本篇分析某二手交易平台pp严选关键词搜索涉及的加密sign,body二、抓包分析1、安装app至模拟器上,开启Fiddler,按下图配置代理2、成功抓到包,发现请求
小馒头yy
·
2023-08-17 01:18
爬虫
android
java
安卓逆向
爬虫
网络爬虫
利用
Unidbg
辅助还原哔哩哔哩Sign算法.
bilibili-unidbghttp://www.zhuoyue360.com/crack/87.html老色批想抓哔哩哔哩的全站数据,通过人工智能自动找出美女(:色咱们想抓它一个个人信息.抓包分析1.android7.0+证书配置参考这篇文章.http://www.zhuoyue360.com/crack/60.html2.抓包.证书设置好,postern配置好。胸弟们就可以愉快的进行抓包啦~
Qiled
·
2023-08-13 23:18
移动安全
安全
unidbg
沙盒
安卓逆向
爬虫
腾讯滑块vData_VMP分析
/jsnx/53.html1.环境搭建不太好拿实际的网站来做实战,所以使用Wampserver64+html来搭建测试站,需要本地html文件的可以联系QQ2625112940.验证码识别,图像识别,
安卓逆向
相关的朋友也可以联系我
Qiled
·
2023-08-13 23:48
JavaScript
python
python
爬虫
JS逆向
腾讯滑块
每日优鲜mfsig
unidbg
逆向分析
每日优鲜mfsigunidbg逆向分析so层base64前面已经分析了Java层的调用,以及
unidbg
实现,接下来结合
unidbg
和ida对so层进行逆向。
ever_hu
·
2023-08-10 05:35
安卓逆向
-frida-hook加密方法的调用栈信息
常用加密算法通杀:#-*-coding:UTF-8-*-importfrida,sysjsCode="""functionshowStacks(){Java.perform(function(){send(Java.use("android.util.Log").getStackTraceString(Java.use("java.lang.Exception").$new()));});}(fu
木语沉心
·
2023-08-09 12:16
dedao G-Auth-Sign字段
unidbg
逆向
dedaoG-Auth-Sign字段
unidbg
逆向Java层image-20220217112532603app有加固,尝试使用frida_dump脱壳失败,使用blackdex32脱壳成功。
ever_hu
·
2023-08-08 20:46
安卓逆向
_6 --- JNI、NDK开发、jni静态注册、jni_onload动态注册
JNI官方文档:https://docs.oracle.com/en/java/javase/19/docs/specs/jni/index.htmlJNI官方文档(中文):https://blog.csdn.net/yishifu/article/details/52180448NDK官方文档:https://developer.android.google.cn/training/articl
擒贼先擒王
·
2023-08-08 05:36
Android
逆向
android
android
studio
java
unidbg
案例-某库存 sig sign分析
今天分析的app是54ix5bqT5a2YX3Y2LjEuNg==(base64解码),这次还是使用
unidbg
分析该样本,加密参数有很多,不过只关注sig和sign两个参数。老规矩,上来先抓个包。
埃菲尔没有塔尖
·
2023-08-01 17:08
安卓逆向分析
javascript
开发语言
python
Unidbg
补环境实战第一篇:补环境入门
Unidbg
补环境实战第一篇:补环境入门为什么要补环境
Unidbg
补环境的案例情景复现模拟执行so参数获取
unidbg
代码初始化目标函数的调用补环境说明实战补环境本章小节
Unidbg
补环境实战第一篇:补环境入门
HarkAllen
·
2023-08-01 17:37
ios
unidbg
模拟执行案例(某汽车类app)
jadx配合frida定位到关键函数处通过frida主动调用入参=>Me3v+nhLnwjf6KapD5+O6m47bPjxMaHJYqujau/xOjHa0nOUeMz33EJlI9Ivs3BvfRzoGIYNBKeFVQwk06iUm2n9hzyCf1gF9UGpZetm2GfIhnTrA8vTycY7Qelb033om3oWx9gjaUs9YwsDkMzEAiJPnDrnf98AAAxhqU
qq_40157234
·
2023-08-01 17:35
安卓篇
android逆向分析案例
安卓逆向案例
一次安卓逆向分析
安卓分析案例
unidbg
安卓案例分析
unidbg
模拟执行案例(某汽车类app)(续)
上一篇文章讲了解密响应数据,这一篇来看看如何加密请求数据。打开jadx搜索关键词,有一处非常之可疑.直接fridahookhookClass.addCheckCode.overload('java.lang.String','int').implementation=function(p1,p2){console.log('222p1===>'+p1);console.log('222p2===>
qq_40157234
·
2023-08-01 17:35
安卓篇
android
java
安卓逆向
安卓逆向案例
Unidbg
杂谈
Unidbg
的功能可以分成两大块模拟执行辅助算法还原模拟执行的所有任务,一言以蔽之,就是补环境,补环境并不是一件容易的事,我总结一下常见情况。
白龙~
·
2023-08-01 17:05
SO逆向实战十三篇
android
Unidbg
模拟执行某段子so实操教程(一) 先把框架搭起来
一、目标最近又开始研究
Unidbg
了,费了好大劲,没有跑起来。今天就先找个软柿子捏捏看。
奋飞安全
·
2023-08-01 17:59
安全
app安全之安卓native层安全分析(五):
unidbg
黑盒调用
前言继续跟着龙哥的
unidbg
学习:SO逆向入门实战教程五:qxs_白龙~的博客-CSDN博客还是那句,我会借鉴龙哥的文章,以一个初学者的角度,加上自己的理解,把内容丰富一下,尽量做到不在龙哥的基础上画蛇添足
I am geekbyte
·
2023-08-01 17:29
安卓安全分析
android
安全
java
某车联网App 通讯协议加密分析(二)
Unidbg
手把手跑通
一、目标有一段时间没有写
unidbg
相关的文章了,这个样本挺合适,难度适中,还适当给你挖个小坑。
WLANQY
·
2023-08-01 17:59
安全架构
密码学
可信计算技术
web安全
系统安全
unidbg
-补环境之无障碍模式
packagecom.dta.lesson35;importcom.dta.lesson34.Base64;importcom.github.
unidbg
.AndroidEmulator;importcom.github.
unidbg
.Module
Codeooo
·
2023-08-01 17:26
Unidbg大杀器
android
android
studio
java
浅谈js和
安卓逆向
爬虫工程师重点关注
浅谈
安卓逆向
爬虫工程师重点关注有很多的人听到js和
安卓逆向
就跑去网上一堆的学习资料,像什么的js和java教程,有些大神们告诉你,要学习js和java基础,其实也说的不全,我作为搬砖的一个打工人,说说自己的见解
默默前行的虫虫
·
2023-07-28 11:30
javascript
爬虫
开发语言
搜狗搜索-公众号文章列表
unidbg
逆向
搜狗搜索-公众号文章列表
unidbg
逆向Java层image-20211213172034546从抓包结果看,参数和返回结果都经过加密,而且参数名都是极其简单的单个字符串,不太好入手,尝试从请求的url
ever_hu
·
2023-07-27 06:03
安卓逆向
入门指南:Hook技术与运行时修改
安卓逆向
入门指南:Hook技术与运行时修改概述介绍Hook技术和运行时修改的目的和应用场景。强调合法性和道德准则,在逆向工程过程中需要遵守相关法律法规和尊重隐私。
、Packager
·
2023-07-26 10:47
安卓逆向
android
安卓逆向
逆向
安卓逆向
入门指南:代码阅读与逆向分析
安卓逆向
入门指南:代码阅读与逆向分析概述简要介绍代码阅读和逆向分析在
安卓逆向
工程中的重要性和应用场景。说明逆向分析的目的是理解应用的行为和功能,并可能发现潜在的漏洞和安全问题。
、Packager
·
2023-07-26 10:43
安卓逆向
安卓逆向
逆向
android
Unidbg
+ Web =
Unidbg
-server 手把手教你搭个签名服务器
一、目标爆肝+熬夜,终于把so用
unidbg
跑起来了,总不能放在硬盘里发霉吧。我们得在生成环境下用起来。
小饭er
·
2023-07-23 19:55
java
开发语言
javascript
前端
安全
unidbg
实战笔记(1)--基本的SoLoad调用流程
unidbg
基本的加载流程1.创建Android虚拟机初始化的一个安卓模拟环境32位或者64位,指定SDK版本和进程类似代码如下:AndroidEmulatoremulator=AndroidEmulatorBuilder.for32Bit
一条不更新的懒狗
·
2023-07-23 19:19
unidbg实战笔记
数据库
android
database
xhs最新7.68.1版本
unidbg
调用方式
main_hmac详细可以看着一篇:https://codeooo.blog.csdn.net/article/details/122988709eg:packagecom.xhs;importcom.github.
unidbg
.AndroidEmulator
Codeooo
·
2023-07-23 19:46
逆向乾坤
小X书
java
android
开发语言
安卓 java hook调用so_Android开发
Unidbg
模拟执行so使用指南
一、目标除了AndroidNativeEmu我们还有一个选择
Unidbg
来实现模拟执行so,GitHub链接https://github.com/zhkl0228/
unidbg
特色模拟JNI调用API,
北美黑胡桃
·
2023-07-22 10:33
安卓
java
hook调用so
SO逆向入门实战教程一:OASIS
文章目录一、前言二、准备三、
Unidbg
模拟执行四、ExAndroidNativeEmu模拟执行五、算法分析六、尾声一、前言这是SO逆向入门实战教程的第一篇,总共会有十三篇,十三个实战。
白龙~
·
2023-07-22 10:03
SO逆向实战十三篇
抖音 xgorgon8404&六神参数
直接看
unidbg
运行结果:{"X-Ladon":"/kM6Zmkv0l/1Zc1w8L/cL1+qyaawkSmx2ojooE9B3q","X-Khronos":"16739740","X-Argus
埃菲尔没有塔尖
·
2023-07-22 03:09
安卓逆向分析
javascript
java
开发语言
unidbg
ida7.5 调试
修改以下两个文件com.github.
unidbg
.debugger.DebugServerbyteIDA_PROTOCOL_VERSION_V7=0x1A;//IDAProv7.xcom.github.
unidbg
.debugger.ida.AndroidServercase0xa
大帅锅1
·
2023-07-21 13:58
经验
android
快手sig3 48位-
unidbg
废话不多说,先抓个包:上一个当前最新版本的48位sig3,我们以搜索接口为例,效果如图:在上面可以看到使用
unidbg
的方式,成功拿计算出48位的sig3,响应的数据也成功拿到手。
埃菲尔没有塔尖
·
2023-07-21 08:47
安卓逆向分析
python
跟我学
安卓逆向
附录A - smali文件语法手册
反编译安卓APK都会生成一个smali文件,本篇文章为smali文件的语法(即Dalvik指令)速查手册,速速收藏备忘。0.类型Dalvik指令中的类型和java的对应关系如下:语法Java类型Vvoid,只用于返回值类型ZbooleanBbyteSshortCcharIintJlongFfloatDdoubleLJava类类型[数组类型默认Dalvik寄存器是32位,J和D是64位类型,需要使用
LSP学逆向
·
2023-07-20 17:57
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他