原创 iOS系統抓包入門實踐之短鏈

前言 作爲爬蟲工程師的基本功,抓包是經常遇到且非常重要的技能之一,尤其是現在的移動端的發展,更是在App抓包這裏做了很多防護措施,本文主要是針對iOS系統App的數據包抓取進行大概總結,主要是針對常規App數據包抓取、突破路由直連抓

原创 關於語義分析的方法(上)

     語義分析,本文指運用各種機器學習方法,挖掘與學習文本、圖片等的深層次概念。 本文主要由以下四部分組成:文本基本處理,文本語義分析,圖片語義分析,語義分析小結。先講述文本處理的基本方法,這構成了語義分析的基礎。接着分

原创 語義分析的一些方法(中篇)

         前面講到一些文本基本處理方法。一個文本串,對其進行分詞和重要性打分後(當然還有更多的文本處理任務),就可以開始更高層的語義分析任務。 2 文本語義分析   2.1 Topic

原创 Java面試題全集上(2)

Java面試題全集上(2) 接着上次的面試題我們繼續 “   Java 中會存在內存泄漏嗎,請簡單描述。       答:理論上Java因爲有垃圾回收機

原创 我寫的代碼犯法嗎

線上法律科普活動《我寫的代碼犯法嗎》法律問題徵集 總有一些新聞讓我們感覺戰戰兢兢,但每天都覺得這應該不會是我。僥倖,是我們幸福生活的大敵! 《程序員爬蟲竟構成犯罪?注意,別攤上事!》 《只因

原创 公益的 IT 人法律科普在線直播活動來襲

我寫的代碼犯法嗎?公益的 IT 人法律科普在線直播活動來襲! image-20201212183656959 雖然我們這些 it 搬磚人只是敲敲鍵盤,搬點磚,但是很有可能你喫完泡麪後開開心心地在 4K 顯示器

原创 使用IDA動態調試及ARM指令學習筆記

本文介紹如何用IDA進行動態調試及部分ARM指令的學習。 環境:已root的安卓手機一部,IDA pro 6.8,win7系統。 下載樣本app,並已確認可調試(debuggable = true),下文不表: http://pan.

原创 pyppeteer初次運行需要下載Chrome無法下載或者下載慢的最佳解決方案

目前網上最多的其實都是自己手動下載,這裏說一下最簡單的、最方便的解決方案。 這裏進行替換就好了,這裏是不需要修改源碼的。 只要在我們引用之前設置下環境變量就好了。 import os DEFAULT_DOWNLOAD_HOST =

原创 這恐怕是學習Frida最詳細的筆記了

轉載自Sakura的博客:https://eternalsakura13.com/2020/07/04/frida title: Frida Android hook categories: Android逆向 致謝 本篇

原创 pyppeteer初次運行需要下載Chrome無法下載或者下載慢的解決方案

目前網上最多的其實都是自己手動下載,這裏說一下最簡單的、最方便的解決方案。 這裏進行替換就好了,這裏是不需要修改源碼的。 只要在我們引用之前設置下環境變量就好了。 import os DEFAULT_DOWNLOAD_HOST

原创 爬蟲工程師的app逆向之路-刷機到板磚

昨晚錄得視頻,包括了安卓刷機(twrp操作視頻)、frida環境搭建、*5分的app實操,Bytes還原成字符串、Md5的Java源碼Hook(真的可以5秒真男人)。 刷機資料: “”" 一般安卓手機刷機的方法分爲卡刷與線刷。 卡

原创 某查查app sign算法初步探索

某查查app sign算法研究 初步探索 之前有說過某查查的sign的解密,但這次是企查查app的sign算法破解,目前是初步進程。 某查查token研究 目前我們需要做查殼,具體方法可以百度搜索,企查查用的360加固,很簡單,

原创 企查貓app破解以及數據解密

通過最近幾天的對企查貓的研究,目前已經成功將企查貓的數據加密和響應數據加密完成解密。 和之前對啓信寶APP的數據解密操作基本一樣,不過企查貓對請求和響應都使用aes加密了,抓包的時候可以看到,具體可以自己抓包試試。 企查貓的請求是

原创 天眼查 Authorized和企查查 sign破解

目前天眼查、企查查APP均使用了ndk 天眼查 很早之前研究的。。。 1.使用愛加密進行加固 2.使用愛加密so,sm4進行加密 3.Authorized使用imei、設備id等作爲驗證 4.Authorized大概5分鐘過期 5

原创 個人問題解決資料錦集

Azure掛載數據盤,前提是以及加了數據盤 Azure: 給 ubuntu 虛機掛載數據盤 MongoDB更換默認存儲位置 docker命令更換MongoDB默認存儲位置 docker run -p 27017:27017 --n