原创 app逆向之安卓native層安全逆向分析(八):unidbg補前置環境+io重定向

前言 繼續跟着龍哥的unidbg學習:SO逆向入門實戰教程七:main_unidbg 重定向_白龍~的博客-CSDN博客 還是那句,我會借鑑龍哥的文章,以一個初學者的角度,加上自己的理解,把內容豐富一下,儘量做到不在龍哥的基礎上畫蛇添足。感

原创 app逆向之安卓native層安全逆向分析(七):unidbg自嘗試某潮流app+dvmObject[]處理

前言 跟着龍哥搞了幾次unidbg了,這次也自己嘗試用來分析下某潮流app了。 分析 1.抓包 先抓個包   我們要搞的就是這個sign-v1了。    2.調試找參數 jadx一頓分析,一搜:   搜出來還不少,往下翻,找找一些特徵,

原创 某app請求參數分析

前言 這篇的前言有點冗長了,趕時間的朋友可以直接跳過。   記得還在讀大學的時候,我就開始在網上到處找網絡安全相關的知識,吾愛破解,看雪,飄雲閣,hack80,i春秋,seebug,知道創宇,補天網啥的,要找個東西,能想到的平臺都去搜,找到

原创 app逆向之安卓native層安全逆向分析(六):frida調試跟棧+unidbg補環境大動作

前言 繼續跟着龍哥的unidbg學習:SO逆向入門實戰教程六:s_白龍~的博客-CSDN博客 還是那句,我會借鑑龍哥的文章,以一個初學者的角度,加上自己的理解,把內容豐富一下,儘量做到不在龍哥的基礎上畫蛇添足,哈哈。感謝觀看的朋友 分析  

原创 app逆向之安卓native層安全逆向分析(五):unidbg黑盒調用

前言 繼續跟着龍哥的unidbg學習:SO逆向入門實戰教程五:qxs_白龍~的博客-CSDN博客 還是那句,我會借鑑龍哥的文章,以一個初學者的角度,加上自己的理解,把內容豐富一下,儘量做到不在龍哥的基礎上畫蛇添足,哈哈。感謝觀看的朋友  

原创 app逆向之安卓native層安全逆向分析(四):unidbg模擬調用

前言 繼續跟着龍哥的unidbg學習:SO逆向入門實戰教程四:mfw_so層逆向_白龍~的博客-CSDN博客 還是那句,我會借鑑龍哥的文章,以一個初學者的角度,加上自己的理解,把內容豐富一下,儘量做到不在龍哥的基礎上畫蛇添足,哈哈。感謝觀看

原创 2023安卓&web網絡協議課

不多說,看圖  

原创 app逆向之安卓native層安全逆向分析(三):ida使用+unidbg補環境

前言 繼續跟着龍哥的unidbg學習:SO逆向入門實戰教程三:V2-Sign_unidbg context_白龍~的博客-CSDN博客 還是那句,我會借鑑龍哥的文章,以一個初學者的角度,加上自己的理解,把內容豐富一下,儘量做到不在龍哥的基礎

原创 app逆向之安卓native層安全逆向分析(二):unidbg+ida使用+過簽名校驗

前言 繼續跟着龍哥的unidbg學習:SO逆向入門實戰教程二:calculateS_so 逆向_白龍~的博客-CSDN博客 還是那句,我會借鑑龍哥的文章,以一個初學者的角度,加上自己的理解,把內容豐富一下,儘量做到不在龍哥的基礎上畫蛇添足,

原创 讓安卓手機wifi保持連接

前言 使用國產手機不會遇到這個問題,使用谷歌手機經常遇到這個,wifi老自己斷開,然後就導致在手機上部署的服務因爲沒有網,啥都沒有了。 使用場景 那麼這次就是爲了解決這個問題 首先手機需要root 然後在手機目錄: /data/misc/

原创 app逆向之安卓native層安全逆向分析(一):frida 與unidbg

前言 這個專題是根據白龍,龍哥的unidbg博客的案例,進行從0開始到逆向的流程,核心部分會借鑑龍哥的unidbg,通過借鑑大佬的思路,完整的分析某個so層的加密參數 各位朋友也可以直接讀龍哥的博客,我只是用我的角度進一步加工一下 原文地址

原创 安卓手機上app常駐保活方案

前言 搞安卓逆向或者正向開發,可能會有這樣的需求,要保持某個或者多個app常駐手機,而不管國內還是國外的手機,我都遇到過會有所謂的節省手機資源或者省電的默認策略,會在後臺殺死進程,而這樣就會導致,我們的任務沒了。就很尷尬 使用場景 用se

原创 反爬蟲之有個操作也許可以檢測aiohttp、httpx,requests也尷尬?

前言 最近行業市場不太景氣啊,趁着有時間多學學吧,武裝自己,等機會剛好,發現一個很6的東西。這個問題是在差不多半個月前,羣友 @十一 發現的,然後在羣裏跟大家討論。       這個網站,請求的時候,requests正常:      

原创 某澆油app的請求參數分析

前言 最近在學app,有我覺得值得記錄的我就寫寫   這次的案例就是某社交app,包名:Y29{deleteme}tL{deleteme}mJha{deleteme}Whl,難度程度我覺得算簡單,但是容易有誤區。   環境準備 一臺已ro

原创 對某數藏類app逆向安全分析

前言 昨晚我羣裏有個老哥在問移動端滑塊怎麼分析       因爲大多app端的滑塊都是加載在webview上的我當時突然就想到纔沒幾天搞定的一個app,也有webview部分的操作,因爲是用uni打包的,所以實際走的還是webview。而