- 博客(932)
- 资源 (56)
- 收藏
- 关注
原创 一个免费的APK加固和APK安全检测平台
摘要:专业Android应用安全解决方案提供Dex加壳、VMP虚拟化等高强度APK加固功能,具备行业领先的兼容性与防护能力。其安全检测产品采用独家指令分析技术和真机动态检测,支持批量自动化扫描并提供可执行修复方案。平台提供免费版本,团队拥有十年移动安全经验,核心成员来自知名安全企业,同时提供Android终端渗透测试服务。访问地址:https://asktopsec.com/(150字)
2025-12-27 22:34:02
2357
原创 手机真会“偷听”我们说话吗?行业真实的专家为您揭晓答案!
今天一篇“聊什么推什么,手机真的会“偷听”我们说话吗?” 上热搜了。原文:https://baijiahao.baidu.com/s?看完我只想说一句,“
2026-08-10 11:56:35
246
原创 2026年主流安卓加固工具功能价格对比,360加固保与问顶安全哪家强?
360基础护航版年费约8000元、加固次数常限30次/年;问顶安全高级版约6000元/年、不限加固次数,并支持防Root、防动态调试、防Hook、文件完整性校验。选型时重点看发版频率、运行时防护需求与售后响应速度。
2026-07-04 21:20:54
540
原创 【解决】Android APP上架,“相似度过高”、“疑似马甲”、“重复应用”被驳回
面对日益严苛的应用市场审核环境,专业的安全加固不再是“可选项”,而是“必选项”。如果你也正面临代码相似度高、被误判为马甲包、或者需要提升应用的安全等级以防止逆向破解,我强烈建议你尝试问顶安全的服务。他们的官网()非常直观,进入首页就能看到醒目的“Android应用加固与安全检测平台注册登录后,上传你的APK,几分钟就能获得一个既安全又能顺利过审的应用包。
2026-06-11 14:11:16
260
原创 Android APP加固详解 | APK 加固与 APP 安全防护解决方案
Android 应用加固(也常简称 APP 加固、APK 加固),是针对安卓安装包进行代码加密、逻辑虚拟化、运行防护的安全技术。通过专业加固技术对 APK 文件进行深度处理,阻挡逆向工具分析、动态调试、内存抓取等攻击行为,从根源提升安卓应用的安全等级,保护代码与业务数据安全。Android 应用加固(APK/APP 加固)是移动互联网时代保护安卓应用知识产权与运行安全的核心手段。
2026-06-09 21:55:49
554
原创 什么是马甲包?上架应用商店判定疑似马甲包如何上架?相似度过高如何解决?
即便代码是原创的,或者只是基于某些通用框架进行了开发,应用市场的自动化检测机制有时也会因为代码结构、逻辑或引用的第三方库相似而判定为“马甲包”或“抄袭”。在尝试了常规的混淆和代码调整效果不佳后,我急需一种能够从底层解决特征识别问题的方案。抱着试一试的心态,我使用了他们的Android APP加固产品对APK进行了加固处理,随后重新申请上架。面对应用市场上架的严苛审核,选择专业的安全服务至关重要。结果令人惊喜,再次提交审核后,应用商店顺利通过了审核,之前的“代码相似度过高”提示彻底消失。
2026-05-31 08:22:26
287
原创 Android APP上架提示“代码相似度过高“、“可能是马甲”解决办法
即便代码是原创的,或者只是基于某些通用框架进行了开发,应用市场的自动化检测机制有时也会因为代码结构、逻辑或引用的第三方库相似而判定为“马甲包”或“抄袭”。在尝试了常规的混淆和代码调整效果不佳后,我急需一种能够从底层解决特征识别问题的方案。抱着试一试的心态,我使用了他们的Android APP加固产品对APK进行了加固处理,随后重新申请上架。面对应用市场上架的严苛审核,选择专业的安全服务至关重要。结果令人惊喜,再次提交审核后,应用商店顺利通过了审核,之前的“代码相似度过高”提示彻底消失。
2026-05-28 21:34:17
288
原创 2026主流APK加固平台深度对比:8款产品谁更好用?
此外,易盾的崩溃堆栈还原技术降低80%适配成本,主流应用商店上架通过率100%,适合金融、游戏等对安全与体验要求极高的场景。在2026年的移动安全市场,APK加固已不再是单一的技术问题,而是涉及合规、体验与业务连续性的系统工程。企业需根据自身行业特性、业务规模与安全需求,选择最适配的加固平台,构建动态、高效的安全防御体系。防截屏录屏、防代理抓包功能从数据传输到显示全链路守护敏感信息,API接口支持CI/CD接入实现安全左移,专业售后团队为上线运营全程护航,尤其适合对安全、效率与合规均有高要求的中大型企业。
2026-04-22 22:08:32
938
原创 网页怎么判断是否是bot浏览器/playwright-cli访问?
3. GET /p/...:缺 Sec-Fetch-* 或 Sec-Fetch-Dest 不是 document/empty → 40362。Sec-Fetch-Dest: image / script / empty 等,不是 document。所以 and path.startswith("/p/") 的作用就是:只对「模拟文章页」这条路由做「演示里有一个接口地址叫 /api/report。path.startswith("/p/"),这些合法请求也会被误判成「不像导航」而误杀。演示只是说明「服务端。
2026-04-20 22:59:34
334
1
原创 问顶安全Android应用加固-app加固/apk加固
问顶安全第七代Android应用加固:Dex加壳与VMP双重防护,兼容X86与低版本系统,防Root/调试/二次打包,助力应用“跑得了、看不懂、改不了”。平台 asktopsec.com
2026-04-20 21:10:22
295
原创 openclaw.json配置示例
基于免费的nvidia的大模型配置的,apikey 可以在这里注册获取https://build.nvidia.com/models?
2026-04-02 20:36:45
356
原创 【免费】Android App加固,Android应用加固,安卓加固,Apk加固
针对目前移动应用普遍存在的破解、篡改、劫持、盗版、数据窃取、钓鱼欺诈等各类安全风险,通过问顶安全的第七代加固技术,有效防止Android应用的反编译、二次打包、内存注入、动态调试、数据窃取、数据泄露等恶意攻击行为,全面保护Android应用软件安全。深圳问顶安全科技有限公司的“Android应用加固与安全检测平台”,是根据市场上移动应用和系统的安全问题,并结合本公司多年来在该领域的安全技术和经验研发的平台软件,可对Android应用(APK)进行自动化安全检测与防护。
2026-01-22 23:23:43
1226
原创 APK之前只有V2签名,重新打包启用了 --v1-signing-enabled true --v2-signing-enabled true 但是结果却还是没有V1签名
表格问题原因解决方案启用但 v1 仍为 falseAPK 已有 v2 签名,apksigner拒绝添加 v1必须从完全未签名的 APK 重新开始以为“重新签名”能叠加 v1v1 和 v2 不能分两次签一次性签 v1+v2,且输入 APK 必须干净删除META-INF/后仍无效v2 签名块仍在 APK 末尾使用或从开始🔑记住:v1 签名只能在 APK 从未被 v2/v3 签名之前添加。一旦有了 v2,就无法回头加 v1。
2026-01-09 00:01:46
906
原创 App被破解了?APP被盗版了?别慌!这份“急救指南”请收好。游戏也适用哦~
你的App上线不久,用户增长喜人——但突然发现应用商店出现了“高仿版”,功能一模一样,界面几乎复制粘贴。App被破解了?APP被盗版了?别慌!这份“急救指南”请收好。游戏也适用哦~
2025-12-31 22:06:26
594
原创 【精华】android抓包进阶,解决 Certificate transparency failed!Failure: This certificate does not have any (三)
我们之前写了两篇抓包系列文章:1、2、但是在APP开启SCT检查时,即使使用代理抓包依然失败,报错信息:为了解决这个问题,我们需要在 1、2的基础上增加一层代码hook,去除CT/SCT检查.
2025-10-22 17:27:31
370
原创 Android轮替签名
Android轮替签名(Signature Rotation)是Android 9.0引入的安全机制,允许应用在不中断更新的情况下更换签名密钥。该功能通过APK签名方案V3实现,支持在APK中同时存储新旧密钥和签名历史记录(Lineage.bin)。工作原理分为三个阶段:初始使用旧密钥、过渡期双重签名、最终仅用新密钥。技术实现上,V3签名块包含密钥授权链,设备根据支持情况选择验证方式,旧设备则回退V1/V2签名。实际操作需使用apksigner工具生成签名历史文件,并在签名时启用V3方案。注意该功能仅支持A
2025-09-06 00:16:52
1115
原创 【解决】灾难性故障错误代码: Wsl/Service/E_UNEXPECTED
大概率是异常关机导致磁盘故障 ,比如我的Ubuntu就这样无法启动了。
2025-08-11 11:22:47
5963
原创 wsl ubuntu访问(挂载)vmware vmdk磁盘教程
之前使用VMware Workstation 虚拟机跑了个ubuntu,现在改用wsl了, 想把vmware的磁盘挂载到wsl ubuntu。
2025-08-09 07:36:42
1083
原创 WSL Ubuntu安装,配置远程桌面、开发环境 指南(Windows Subsystem for Linux)
前提: 请更新windows为最新的win10或11。
2025-07-29 18:06:46
1759
原创 小米路由器3C刷OpenWrt,更换系统/变砖恢复 指南
1、从breed恢复成小米:如果你刷入了 breed,想还原成小米的,可以直接将步骤二的备份进行恢复。点击breed的【固件更新】-【编程器固件】,取消bootloader等一堆的勾选,选择备份文件恢复即可。3、bootloader 被替换,但新的bootloader 也没启动成功, 小米3C似乎 只能拆机,从硬件里入手恢复,可以搜下视频;1、刷系统之前务必要备份,并将备份下载下来,哪天挂了没准能恢复,比如从breed继续恢复成小米路由器默认的系统。将上面的git项目下 到本地,按照说明操作一下。
2025-07-09 15:22:53
3809
原创 解决docker: Error response from daemon: Get “https://registry-1.docker.io/v2/“: net/http: request canc
在使用Docker拉取镜像时,可能会遇到错误提示:“Error response from daemon: Get "https://registry-1.docker.io/v2/": net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)”。这通常是由于Docker无法访问Docker Hub镜像仓库所致。解决此问题的方法是修改/etc/docker/
2025-05-14 10:21:02
15660
3
原创 深圳问顶安全科技有限公司asktopsec是做什么的?
从我们的应用安全检测(专家版) 开始,问顶安全 一直致力于为行业提供一项急需的服务——安全。如今,在生成式AI的加持下,应用安全已变得更加复杂,安全威胁也随之增加;这就是 问顶安全 推进AI与应用安全前沿工作的原因。问顶安全主要为企业提供AI和应用安全服务 移动应用安全检测、移动应用安全加固、AI智能体安全、AI应用安全加固保护、渗透测试、合规咨询等,致力于打造安全可信的网络空间生态环境,助力客户创新与增长。全球领先的AI、Android、IOS应用安全解决方案提供商。,是一家专业的AI与应用安全公司。
2025-03-23 12:17:52
683
转载 使用 Docker Compose 5分钟 部署 一台邮件服务器(mailserver教程)
详细介绍信息, 查看此文档协议端口SMTP25/587/465IMAP143/993POP3110/995软件名称简介sendmail用于发邮件。资格最老的邮局,所有Linux发行版基本都带。但是配置麻烦。postfix觉得 sendmail 配置太麻烦了,就开发了一个 “简化配置版 sendmail”,即postfix。支持smtp协议。dovecot用于收邮件,支持imap/pop3。垃圾邮件过滤器。可以自订规则。clamav邮件杀毒工具。opendkim生成dkim签名。有什么用?
2025-03-22 20:17:52
2914
转载 DeepSeek 爆火之后:大模型落地狂欢中,谁来守护 “安全底线”?
从大模型应用安全的市场规模看,大模型接入千行百业的趋势已不可逆转,AI资产会是政府和企业的核心资产,犯罪团伙和国家级力量都有足够的动力对AI资产发动攻击,政府对大模型应用安全的重视毋庸置疑,大模型应用安全会兼具合规性要求与企业内生需求两种需求,市场规模有保障。大模型的“幻觉”是指大模型“一本正经胡说八道”。今年春节之后大模型应用遍地开花的情况下,迫切需要一种能够简单、大量部署的安全防御产品,但业界的供给能力还处于青黄不接的情况,“大模型应用防火墙(LLM-Shield)”,是很有意义的探索,值得大家关注。
2025-03-20 11:46:00
1482
翻译 解决 Docker Compose 的“ContainerConfig”错误
Docker Compose 已经发展,版本 2 使用不同的语法,并与 Docker 本身更紧密地集成。旧版本的 Docker Compose 可能不支持新版本 Docker 使用的某些功能。下面是详细的故障排除指南,其中包含所有必要的 CLI 命令,可帮助您有效地识别和解决这些问题。这些命令将帮助您确保 Docker Compose 和 Docker 是最新的,从而避免由弃用功能引起的问题。这些步骤将有助于解决与 Docker Compose 错误相关的大多数问题,尤其是涉及的问题。
2025-03-12 17:41:55
2930
原创 android ROM包 persist.img的作用
在 Android 系统中扮演着至关重要的角色,主要用于存储持久性数据、设备配置和用户设置。这些数据在设备重启后仍然存在,确保了系统的稳定性和可靠性。
2025-03-12 10:57:28
1043
原创 Ubuntu使用国内镜像极速安装docker!解决curl: (35) Recv failure: Connection reset by peer”网络问题
Ubuntu使用国内镜像极速安装docker!解决curl: (35) Recv failure: Connection reset by peer”网络问题
2025-03-11 16:20:35
4836
转载 AI安全揭秘:对抗性攻击的深度剖析与防御策略
AI对抗性攻击是一个复杂而严峻的安全问题。作为AI开发者或使用者,我们需要深入了解对抗性攻击的原理和危害,并采取相应的检测和防御策略。只有这样,我们才能更好地保护AI系统的安全性和稳定性,推动人工智能技术的健康发展。希望本文能为您揭开AI对抗性攻击的神秘面纱,提供实用的防御策略。在未来的AI安全之路上,让我们携手共进,共创美好未来!
2025-02-25 10:06:45
1383
转载 用JSRPC秒杀JS加密
RPC(Remote Procedure Call,远程过程调用)最初是为C语言设计的,但后来扩展到了其他语言。它是一种通过网络让程序调用另一台计算机上的服务或程序的技术。它允许程序在不同的地址空间(通常是不同的计算机)之间调用函数或方法,并且可以基于多种协议实现。而JSRPC则属于在JavaScript环境中的RPC技术实现。RPC的技术本质虽然复杂,但我们只需要会使用即可。在前端开发中,经常遇到 JS 加密的情况。
2024-11-18 17:11:55
1559
原创 Ubuntu编译linux内核指南(适用阿里云、腾讯云等远程服务器;包括添加Android支持)
deb包安装,比如我的这里编译linux-5.15内核,安装了 pahole_1.22-8_amd64.deb 就好了。完成这些步骤后,你的系统应该会使用新编译的内核启动。确保在编译和安装过程中仔细检查配置,以避免潜在的兼容性问题。启动后,可以查看 通过 uname -a 查看内核版本 和编译时间确认是不是我们刚才编译的内核。修改CONFIG_SYSTEM_TRUSTED_KEYS,将其赋空值。这将列出子菜单和内核条目。找到你想要的内核,并记下它的完整路径。以上仅供参考,你要根据你的内核版本填充进去。
2024-10-30 17:16:47
1228
转载 无线网络安全之WiFi Pineapple初探
总结一下上面的内容,目前WiFi Pineapple生成了Management AP和Open AP,我们的PC机连接Management AP从web界面管理wifi pineapple,而Open AP开放给所有人使用。Allow List中添加允许的客户端后,才可进行访问。WiFi Pineapple连接电源后,等待机器开机后,蓝灯开始闪烁,会生成一个Pineapple_xxxx的WiFi AP,我们使用pc连接wifi后访问http://172.16.42.1:1471进行系统设置。
2024-10-20 22:29:27
1061
原创 将python代码文件转成Cython 编译问题集
仍然会报错 Unknown MS Compiler version XXXX。不知为何,我的电脑死活不能安装上VC,只能用mingw作为编译器。其中1927改为你的Compiler version。
2024-09-25 00:09:27
1637
转载 移动安全---缘起:从零开始root
上一篇发了如何写一个hook框架,但是还是依赖于root权限,而在android平台,magisk就是root的代名词。所以开始了。。。。。无感知的root工具,你可以将su文件的名字随意更改,然后配合上一篇的rxposed完成全局hook工作。
2024-07-31 17:37:31
605
转载 checklist——漏洞挖掘 _
该checklist是专门服务于闭关这三个月,主要是记录与漏洞挖掘相关的内容,同时也会把之前收集的与漏洞挖掘相关的内容归类于此,便于学习和查看。
2024-07-16 14:24:03
954
翻译 CVE-2024-0044通过换行注入绕过 Android 上的“run-as”可调试性检查
拥有 Android 设备 ADB 访问权限的攻击者可以欺骗“run-as”工具,使其认为任何应用都可以调试。通过这样做,他们可以像系统中的大多数应用一样读取和写入私有数据并调用系统 API(包括许多特权应用,但不是以用户身份运行的应用)system。此外,他们还可以通过修改 GMS 在其数据目录中缓存的可执行代码,以 Google 移动服务 (GMS) 或使用其 SDK 的应用的身份实现持久代码执行。Google 将此问题编号为中进行了修复,该公告于今日公开。
2024-07-11 10:20:13
1624
转载 深入 Android 可信应用漏洞挖掘
不过现在我们去看它官方的 git上面的库,其实是能发现它自己使用Python实现了一套类似ASAN的堆溢出的检测逻辑,它的检测的思路跟ASAN的逻辑是一模一样的,当我要执行一个内存分配,比如malloc(8)的时候,它会在分配的堆块的前方跟后方各自插入一个red zone,那么当TA触碰到这两个red zone的时候,就会自然地认为发生了越界访问,从而抛出异常。其实不是的,我们的目标可以是那些子品牌发布了很久,但是具备最新OEM系统的手机,因为我们的目标很简单,拥有一台具备最新系统的手机就可以了。
2024-06-24 10:39:25
1121
DroidCam安卓+PC端,测试可用
2020-06-24
org.json等6个jar压缩包.rar
2020-09-04
windows unzip.exe 6.0
2018-08-31
ollvm的混淆反混淆和定制修改.doc
2020-09-28
聊天机器人数据库,近2万条词汇sql
2019-11-22
Obfuscation.sh,ollvm移植到LLVM10.0.1以及更高版本的脚本
2020-10-10
SR5-SuperSU-v2.82-SR5-20171001224502.zipS
2019-03-14
protoc-3.0.0-win32.zip 和 protobuf3-for-unity
2018-10-09
libcurl.a静态库(.a文件) android可用,包含(armeabi、x86、arm64-v8a、x86_64)
2018-10-30
JEB 3.0.0.201808031948_Pro
2020-05-13
USB驱动-CH341SER(CH340 USB转串口WINDOWS驱动程序)
2020-04-25
Notepad++ 插件,AndroidLogger.V1.2.7. 可以让安卓日志自动显示颜色
2020-05-14
linux_bootimg_tools
2019-03-12
MemoryAnalyzer-1.6.1.20161125-win32.win32.x86_64
2017-06-24
新版adb push /adb pull工具,可解决'adbd cannot run as root in production builds'问题,20250515更新
2025-05-15
Postern-3.1.3,https抓包工具,兼容Android14+
2024-08-05
RKFW固件、update.img文件解包工具-rkunpack,打包工具rkafpack,dump工具rkdump等
2024-07-29
arm32 android版pwn-level6二进制文件+gdbserver+lldb+socat
2024-04-17
32+64位socat,Android版,arm+arm64,android手机可用,android反向shell工具
2024-04-16
avbtool.py查看boot.img、system.img、vbmeta.img签名信息工具
2024-03-01
android rom - logo.bin修改器中文版
2023-12-25
magisk模块,用于解决已经root,仍然提示adbd cannot run as root in production
2023-12-20
boot.img解压工具,可解决“unrecognized format. error!” 或 “ramdisk”报错
2023-01-05
支付卡行业(PCI )资料安全标准(PCI DSS)
2022-07-01
adb push /adb pull工具
2021-11-09
卓岚TCP UDP调试助手+TCP-UDP服务管理V1.03+网络调试助手3.7
2022-10-13
make_ext4fs,linux下system.img打包工具
2022-07-26
strace-5.15 arm和arm64架构,Android可用
2022-01-04
electron-v11.0.3-win32-x64.zip
2020-11-29
Mac远程桌面连接windows,Microsoft Remote Desktop远程桌面工具10.5.0
2020-10-30
XCODE自动编译生成IPA脚本(IOS)
2020-12-11
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅