原创 ios上如何加載和卸載frida服務

chennandeiPhone:~ root# launchctl load /var/jb/Library/LaunchDaemons/re.frida.server.plist chennandeiPhone:~ root# launc

原创 python解密帶密碼的pdf文件

# # coding: utf-8 # # # 用來存儲一些通用模塊 from PyPDF2 import PdfReader # pdf的讀取方法 from PyPDF2 import PdfWriter # pdf的寫入方法 fro

原创 app檢測

magisk檢測 檢測方式爲: 1.遍歷maps文件,找到app_process模塊的內存,遍歷app_process內存,查找magisk和MAGISK字符串。 2.從給定的變量v282開始,進行棧殘留檢查,從當前位置檢查至棧底,查找

原创 android13使用frida環境

frida==15.2.2 frida-tools==10.4.1 objection==1.11.0

原创 js ast 函數調用替換爲值

目標 替換ob文件中形如_0x55f3('0x19', "Pg54")的代碼爲具體的值。 const types = require("@babel/types"); const str_to_str = { StringLiteral

原创 shoumetsu

curl -X POST -H "Host:shoumetsu-ap.wrightflyer.net" -H "Accept:/" -H "Accept-Encoding:gzip,deflate" -H "X-ATHENA-SIGNATU

原创 fastrpc的使用

首先爲了防止項目更新我把它fork到我的git下面的了,項目地址 [email protected]:cxapython/fastrpc.git。 這是一個python和js的項目,首先使用python3,安裝所需要的依賴問題 然後直接,啓動se

原创 python限制函數的執行時間

import signal class TimeoutException(Exception): pass def timeout_handler(signum, frame): raise TimeoutExcepti

原创 adb pull的時候指定文件類型

adb shell 'find /storage/emulated/0/cxa -type f \( -iname "*.rar" -o -iname "*.zip" -o -iname "*.7z" \)' | tr -d '\r' |

原创 Xcode12 開發12.5.7版本IOS的問題解決

1.xcode12默認是創建的工程是14.2,所以需要修改一下工程版本。點擊項目最上面的藍色文件就可以打開下面的界面了。 2.安裝app之後,界面黑屏。 解決方法如下: 在AppDelegate.h中: #import <UIKit/

原创 mac安裝xcode

1.確定mac的版本,我的是MacOs Catalina 10.15.7 (19H2026) https://developer.apple.com/download/all/?q=xcod 在這裏可以找到合適的歷史版本,我這裏適合12.1

原创 android13 如何使用httpcanary抓包

1.首先下載httpcanary的專業版 鏈接: https://pan.baidu.com/s/1cgneyOGvpNR8pENQ9RFFDQ 提取碼: ocmb 2.將下面的sh文件,放到手機的 /data/local/tmp 目錄,命

原创 真我GT Neo閃速版刷機記錄

第一步是解鎖: 0x1 我們先進入開發模式,打開方式很簡單,關於手機-》版本信息 點擊7下,如果不是7下也會有提示,顯示再點幾次進入了開發者模式。 之後我們就可以返回設置,看其他設置此時裏面就多了個開發者選項,然後我們找到裏面的OEM解鎖,

原创 frida hook overloads

同時hook多個重載的函數 function hookOverloads(className, func,check_index=0,check_text="",trace=false) { var toHook; Java.per

原创 frida hook Toast

// 獲得Toast組件 var Toast = Java.use("android.widget.Toast"); var makeText = Toast.makeText; var String = Java.use(