原创 解決:修改安卓system系統文件導致手機一直重啓

出現的問題: 手機修改system的系統文件崩潰了一次,打開手機就直接進入recovery的界面顯示錯誤 修復方案: 刷入新的system.img修好了 Android 採用fastboot刷system.img boot.im

原创 VScode高效用法

0x00 在vscode安裝code命令 command+shift+p 選擇安裝code命令 之後就可以在終端輸入命令來啓動vscode了 code project 0x01 常用的編輯快捷鍵 對於一個普通的文本而言,一般操作

原创 frida的基本操作

文章目錄frida是什麼?1、在Mac上安裝Frida2、爲Android手機安裝Frida3,一些frida的基本操作:打印java堆棧:hook java方法:獲取在前臺運行的APP遍歷所有進程枚舉進程中加載指定模塊中的導出函

原创 xcode 製作和使用IOS靜態庫.a文件 +製作dylib

0x00 .a靜態編譯庫 1.編譯庫的分類 靜態庫: .a 文件:純二進制文件,需要配合 .h 文件一起使用,通過 .h 文件引用庫裏面的內容 .framework 文件:包含二進制文件 鏈接時,靜態庫會被完整地複製到可執行文件

原创 Zoom漏洞分析

zoom 0day 應對措施 https://medium.com/@jonathan.leitschuh/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to

原创 【2020.06.08~2020.06.014】知識分享

上週TB去了草原,我的白武士手錶掉在那邊了,難受了呀~ 6月下半月打算抽空刷刷src掙一個新表回來。 0x01 業務安全 設備風控攻防新挑戰:定製ROM改機 https://www.freebuf.com/articles/ne

原创 xposed檢測方法

文章目錄一、檢測xposed方法1.嘗試加載xposed的類,如果能加載則表示已經安裝了。2.檢測xposed相關文件3.檢測方法的調用棧4.修改hook方法的查詢結果5.檢測方法是否被篡改6.檢測包名二、xposed對抗及檢測0

原创 Android應用的白盒加密簡單介紹

文章目錄0x00 背景白盒攻擊白盒密碼0x01 移動端存儲的痛點1.1 移動端常見的幾種密鑰不安全存儲的方式:1.2 如何解決密鑰安全存儲這個問題呢?Android提供了祕鑰庫系統:業內最佳解決方案0x03 白盒加密技術簡介0.密

原创 Android攻擊面之安卓中的彈窗UI欺騙漏洞

文章目錄0x01 攻擊面定義0x02 交互對話框0x03 用戶確認欺騙1. CVE-2015-3878 Android 5.0屏幕錄製漏洞2. CVE-2017-13242: 藍牙配對對話框欺騙3. CVE-2018-9432:

原创 如何導出未root安卓手機中的framework及系統的APP

手機環境未root的紅米note8 0x01導出framework裏的內容 首先system目錄下的很多目錄都是可讀的: 包括framework內容 使用adb pull /system/framework導出裏面的全部

原创 Android 10開啓調試模式

文章目錄調試背景參考資料: 調試背景 在Android真機上調試程序有一個前提,就是這個apk包必須有 debuggable=true 的屬性纔行。而除了自己開發的apk能夠控制打包屬性之外,其他的程序發行之後顯然不會設這個值爲

原创 【2020.06.01~2020.06.07】知識分享

當初建公衆號定的OKR是文章數量能有高產土豆師傅的一半,看來是趕不上了。 寫公衆號目的是爲了定期有的穩定的學習輸出,索性就換成每週發一篇總結文,和大家一起分享在學習路上看到的風景。 0x01 業務安全 業務安全的攻防實踐與思考:

原创 IOS Jailbreaking from ISC2016

前期準備 iOS架構和內核基礎 ARM64基礎知識 開發環境設置 64位內核分析 常見內核漏洞類型 內核漏洞利用技巧 Pangu9 UAF漏洞編寫實戰 ios <= 9.1 蘋果操作系統內核 mac/ios/watchos/tvo

原创 安裝theos進行CydiaSubstrate Hook

安裝theos的流程 第一步安裝 dpkg ldid brew install dpkg ldid 第二步下載theos 到 /opt/theos目錄 sudo git clone --recursive https://gi

原创 MacOS動態注入的三種方式及hook方案

1.靜態注入 https://cloud.tencent.com/developer/article/1193647 insert_dylib 將dylib注入到二進制文件中生成新的二進制。 2.DYLD_INSERT_LIBRA