原创 android studio 關閉混淆

Android Studio 關閉混淆流程 1. 混淆是什麼? 在 Android 開發中,混淆是一種優化手段,可以使應用的 APK 文件變得更小並且更難以反編譯。混淆會將代碼中的類名、方法名、變量名等進行重命名,使得逆向工程變得困難。然而

原创 Java 程序和APK反編譯工具(JADX,Bytecode-Viewer,APK Studio)下載與使用方法

本文主要介紹Java中,java程序(.dex, .jar, .class, .smali, .zip, .aar, .arsc)和Android(安卓)APK反編譯成Java代碼工具JADX,bytecode-viewer,Apk Stu

原创 unidbg 補環境

Unidbg 補環境 Unidbg 中的補環境,大體上可以分成兩類,運行環境缺失和上下文缺失, 上下文缺失則是由於樣本在運行目標函數前對SO或目標函數做了一些初始化工作,Unidbg中對目標函數單獨運行,自然就導致了上下文缺失。上下文缺失相

原创 AI孫燕姿:so-vits-svc4.0歌曲翻唱工具整合包下載及安裝部署教程

最近AI孫燕姿大火,網上出現了很多高清的翻唱歌曲,可以說翻唱效果和原唱一模一樣,其實就是so-vits-svc這個工具的產物,它可以將一首歌的音色換成另外一個人的音色,就像這首歌被別人翻唱了一樣。大致實現原理就是,使用so-vits-svc

原创 安卓逆向so篇(一):so文件調用,以及查找

一.前言 安卓逆向分析時偶爾會遇到簽名算法在native層的,想要調用該簽名算法,可以採用以下三種方法: (1)hook相關函數:hook是逆向中最常用的了,不過在電腦端還要整個虛擬機,裝對應的app,內存佔用較大,有時app還會崩潰,手機

原创 使用DexClassLoader來運行其他apk中的方法

Android中apk文件裏的dex文件是對Java編譯出來的.class文件進行重新打包,當然在打包之前會利用自己的協議做一些數據處理,例如優化函數表和變量表。在java程序中是使用classloader來加載這些編譯生成的.class文

原创 解決k手8.0抓包

最近某手更新了8.0版本,這讓我們的爬蟲小夥伴可難受了。 某手更新8.0之後,最直接的問題就是抓不到包。 我們需要逆向分析一下8.0的網絡協議,看看到底使用了什麼技術,才讓我們抓不到包呢。 分析藉助的技術&工具 1、jadx 2、frid

原创 LSPosed,會是理想的Xposed框架嗎?

作者:米花A 鏈接:https://www.zhihu.com/question/442534533/answer/1711572870 來源:知乎 著作權歸作者所有。商業轉載請聯繫作者獲得授權,非商業轉載請註明出處

原创 Xposed rpc + NanoHTTPD 案例NanoHTTPD

在 某段子App協議分析(三) 這篇文章裏面,我們用frida rpc調用的方式來實現了某段子App的段子爬蟲,但是在實際使用的過程中,我們發現有如下兩個問題: frida不是很穩定,偶爾會崩潰退出 flask服務是運行在pc上,所以還

原创 App防抓包的四種繞過方法(詳細)asdfsdfasdbncvbnfasdfasdf

App防抓包的四種繞過方法 簡介: 1、ssl證書校驗(https證書校驗=http請求+ssl證書校驗) 方法 演示:安卓5.0怎麼安裝證書 演示:安卓7及以上怎麼把證書安卓到系統目錄(安卓系統證書解決) 2、代理屏蔽

原创 Charles+Postern抓包解決App代理屏蔽

https://zhuanlan.zhihu.com/p/490195524

原创 代理iP賬密請求https時報錯Proxy returns "HTTP/1.0 407 Proxy Authentication Required"

hutool http proxy 設置以下代碼有用,jodd http不行 後來翻閱多方材料後發現以一下代碼方式可以實現: System.setProperty("jdk.http.auth.tunneling.disabledS

原创 frida rpc

https://www.cnblogs.com/tjp40922/articles/16849592.html https://blog.csdn.net/weixin_44032232/article/details/111318871?

原创 爬蟲教程之ADSL撥號爬蟲ip的使用

https://zhuanlan.zhihu.com/p/613495072