- 博客(2)
- 资源 (12)
- 收藏
- 关注
原创 iOS安全攻防(十九):基于脚本实现动态库注入
基于脚本实现动态库注入MobileSubstrate可以帮助我们加载自己的动态库,于是开发者们谨慎的采取了对MobileSubstrate的检索和防御措施。那么,除了依靠MobileSubstrate帮忙注入dylib,还有别的攻击入口吗?理理思路,条件、目的很明确:1)必须在应用程序启动之前,把dylib的环境变量配置好2)dylib的位置必须能被应用程序放问到3)最后再启动应用程序啊哈,原汁原
2014-02-21 22:26:20 26879 7
原创 iOS安全攻防(十七):Fishhook
Fishhook众所周知,Objective-C的首选hook方案为Method Swizzle,于是大家纷纷表示核心内容应该用C写。接下来进阶说说iOS下C函数的hook方案,先介绍第一种方案————fishhook .什么是fishhookfishhook是facebook提供的一个动态修改链接Mach-O符号表的开源工具。什么是Mach-OMach-O为Mach Object文件格式的缩写,
2014-02-12 00:08:03 44762 22
MinistroConfigurationTool-1.0.apk
2011-10-18
用eclipse编译c/c++的插件安装和环境配置指导
2010-05-17
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人