自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (4)
  • 收藏
  • 关注

原创 进击的Android注入术《五》

继续在Android,几乎所有的IPC通讯都是

2014-08-10 12:49:49 28838 18

原创 进击的Android注入术《四》

继续在前《一》《二》《三》里已经把注入的技术wjx

2014-08-10 10:54:22 15107 20

原创 进击的Android注入术《三》

继续在《二》详细介绍了通过ptrace实现注入的技术方案,这t

2014-08-09 20:53:43 23075 19

原创 进击的Android注入术《二》

继续我在《一》里基本思路

2014-08-09 14:51:15 29260 60

原创 进击的Android注入术《一》

写在前面这个系列本来是在公司的一个分享,内容比较多,所以就把这个PPT重新组织整理成博客,希望对大家学习有所帮助。我会先以一个”短信拦截“作为例子,抛出问题,并提出了一种基于”注入“的技术方案达到提高拦截优先级,接着再重点讲解注入的技术细节。最后,我会跟大家分享一个我业余时间开发注入框架——AIM(Android IPC Manager)。当然了,这个框架跟目前的XPosed、CydiaStr

2014-08-09 14:31:40 29533 15

原创 Binder Proxy技术方案

Binder Proxy技术方案作者 低端码农时间 2014.08.230x0看到有多朋友尝试通过hook系统进程system_process的ioctl,以企图截获系统的IPC通讯。这个方案的弊端是太偏低层了,当截获成功了之后,要解析其中的通讯数据是比较麻烦了. 另外,其中还涉及一堆兼容性的问题,由于不同的Android固件版本,有好些Parcelable结构的字段是有所

2014-08-23 11:39:52 8944

原创 Android LaunchAnyWhere (Google Bug 7699048)漏洞详解及防御措施

开始近日,Google修复一个组件安全的漏洞LaunchAnyWhere(Google Bug 7699048)。这个漏洞属于Intend Based提取漏洞,攻击者利用这个漏洞,可以突破了应用间的权限隔离,达到调用任意私有Activity(exported为false)的目的。该漏洞影响Android 2.3至4.3固件。漏洞分析在分析这个漏洞之前,需要先介绍两个东西。Acc

2014-08-22 13:22:14 12351

原创 Android FakeID(Google Bug 13678484) 漏洞详解

继上一次Masterkey漏洞之后,Bluebox在2014年7月30日又公布了一个关于APK签名的漏洞——FakeID,并打算在今年的Blackhack上公布更详细的细节,不过作者Jeff Forristal在文中已经给出了不少提示,另外申迪的《FakeID签名漏洞分析及利用》也做了相关介绍。由于其中涉及的知识点较多,所以有部分朋友估计还没有看明白,所以我打算写一篇更加详细漏洞分析解说。

2014-08-07 12:45:20 20290 20

Scala编程(中文版)

很好的scala学习教程,网上的都是影印版,这时发一个电子版的

2013-05-02

Android 3D 游戏开发教程

这个是为那些苦苦寻觅ANDROID上关于OPENGL ES教程的朋友们准备的

2010-10-25

开发JNI程序的工具集

JNI的API文档,类型映射表等,都是开发非常有用的东西!

2009-12-21

《知网》微型版 包括一个TXT格式的知网

之前做问题内容分类时用的,下载时, 好像需要填写相关机构什么的,比较麻烦,现在给大家分享!!

2009-05-21

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除