Android逆向
文章平均质量分 93
追风暴的人
学习ing~
展开
-
知识笔记 - 爬虫必须了解的风控基础知识
总的来看,风控技术大体分两部分,直接在客户端上检测分析风险,又或者是将用户行为信息发送到后端分析风险,进而决定是否正常响应。在一些大厂的风控系统中,一般不会单凭某一种异常行为进行反应,而是通过对多种手段分权重检测,综合应用到风险评估中,并且通常还借助AI技术不断提升检测的精准度和效率。特别是在用户行为分析和设备指纹识别方面,AI的应用使得风控系统具备自动化和精细化的能力。原创 2024-06-04 00:39:57 · 1567 阅读 · 0 评论 -
安卓逆向 - 自动化机采框架(mitmproxy+uiautomator2)
本期主要介绍纯python实现的一个app自动化采集方案,模拟用户操作无视反爬,当遇见风控很严格的app时,可以尝试使用。uiautomator2是一个python库,用于Android的UI自动化测试,其底层基于Google uiautomator,Google提供的uiautomator库可以获取屏幕上任意一个APP的任意一个控件属性,并对其进行任意操作。weditor是一个很好用的UI元素定位的工具。原创 2023-03-03 08:00:00 · 1192 阅读 · 1 评论 -
安卓逆向 - sekiro实战某书-app
本期主要是结合前面所讲的平头哥和sekiro,进行一个实例演示通过重打包APP的方式注入sekiroRPC框架,分析推荐接口若不太了解平头哥和sekiro,可移步往期博文介绍。本文主要分析了平头哥和sekiro结合的一个实例操作分析了如何使用平头哥和sekiro对 RxJava+Retrofit+okhttp3安卓请求框架进行RPC注入对于xhs其他接口,如搜索接口,评论接口啥的,只要是使用RxJava+Retrofit+okhttp3请求框架的都可以尝试下这个思路。原创 2022-09-20 08:00:00 · 3335 阅读 · 1 评论 -
知识笔记 - sekiro RPC框架的安装与简单使用
上篇介绍了下平头哥的安装使用,这篇再来介绍下渣总的只狼(sekiro)框架然后再简单讲下如何通过平头哥注入sekiro,实现RPC调用sekiro是由邓维佳(渣总)写的一个基于长链接和代码注入的 API 服务暴露框架sekiro即可以用于app逆向,又可以用在js逆向找好注入位置时机的话,可以秒杀许多网站的加密算法(大厂也不例外)本文主要介绍了以下内容:一、sekiro是什么1.简介2.逻辑结构3.运行流程4.下载和部署二、如何开发sekiro客户端1.打开平头哥项目。原创 2022-09-09 18:25:18 · 6226 阅读 · 3 评论 -
知识笔记 - 平头哥ratel安卓Hook框架的安装与简单使用
平头哥是个十分强大的Android Hook框架,相比较于传统的xpose来说不需要root手机,为app逆向提供了很大的便利通过 平头哥(ratel) + 只狼(sekiro) 可以实现快速的对大部分app(包括大厂app)注入rpc,不需要逆向扣算法补环境,能够便捷快速的获取数据原创 2022-09-07 19:38:13 · 7542 阅读 · 4 评论