自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 xx合伙人 静态分析 抓包细节 ddms

两段字符串拼接md 5加密后等于ApiSign 的值。15是判断amd5加密的关键词。因为代码中有l.d 所以会在LOG日志中打印。Data的值是后半段拼接上去的字符串。在jeb中查找关键词apisign。内容过多可以设置tag缩小范围。是用来拼接的一个字符串。模拟器点击登录按钮。Apk helper查询包名。如有侵权,可以联系作者删除。找到关键词ApiSign。找到一处,双击进入。ddms设置过滤器。找到log对应位置。

2023-11-01 15:23:37 47 1

原创 xx镇江。

签名的算法一般用消息摘要算法。签名的源数据一般来自于数据包。用Note pad++打开dex中的那个路径。因为和jeb中的不一样,所以搜索部分方法名进行定位。程序崩溃的两个原因。一个是log的位置不对。还有一个可以多尝试几次。选择性的复制网址去jeb中寻找。最后复制到记事本里,与fd中的结果进行比对。对sign的值进行搜索。将string对应的值复制到记事本。得到每一步骤的参数后可以进行分析了。也可以尝试用log输出参数里的值。显示的是应用弹出的弹窗里的文本。设置tag为debugger……

2023-11-01 15:22:21 53 1

原创 xx15圈

这个页面表示,当你用一个deviceid登录时,他会先假设你在数据库里有这个。发现acess token的值是一个常量。a.h不是一个方法。发现与抓到的包中的codesign所对应的值不符。重新md 5加密发现与包中的codesign一样。如果数据库里没有这个值,他就会认为你是伪造的。最后将这个值md 5加密发现与最后一行一样。编写脚本再reverse回来复制得到的值。发现这个值与fd中抓到的包里部分的值有关。开启动态调试,获得v0等参数的值。猜测和抓到的包中的这个数据有关。复制这个name所对应的值。

2023-11-01 15:20:08 37 1

原创 xx05电影网

2023-11-01 15:19:35 46 1

原创 unidbg3

往上看到init函数。

2023-10-11 13:43:22 52

原创 unidbg2

【代码】unidbg2。

2023-10-11 13:42:55 30

原创 unidbg1

运行unidbg,与hook得到结果一致。dex拖入gda,搜索sign。hook得到s方法的参数。

2023-10-11 13:42:06 60

原创 frida安装报错

2023-04-16 18:41:59 454

原创 攻防世界app2

2023-04-07 23:09:19 110

原创 app实战 0715圈

2023-03-26 20:51:00 47

原创 app实战 今日镇江

抓包2次hook2次。

2023-03-25 20:18:52 35

原创 app实战 邻居合伙人

加密数据前半部分是固定字符串。

2023-03-22 22:08:50 48

原创 安卓逆向实战入门

2023-02-18 09:59:09 79

原创 SWPUCTF 2022 Darling wp

SWPUCTF 2022 Darling wp

2022-12-19 15:57:02 158 1

pc样本学习笔记之DLL劫持与启发查杀.docx

pc样本学习笔记之DLL劫持与启发查杀.docx

2024-05-10

pc样本学习笔记之PE类恶意程序与启发査杀.docx

pc样本学习笔记之PE类恶意程序与启发査杀.docx

2024-05-10

pc样本学习笔记之脚本木马与静态启发查杀.docx

pc样本学习笔记之脚本木马与静态启发查杀.docx

2024-05-10

pc样本学习笔记之一个值得讨论的Python程序.docx

pc样本学习笔记之一个值得讨论的Python程序.docx

2024-05-07

pc样本学习笔记之恶意程序常用伪装手段分析.docx

pc样本学习笔记之恶意程序常用伪装手段分析.docx

2024-05-07

pc样本学习笔记之“白加黑”恶意程序分析.docx

pc样本学习笔记之“白加黑”恶意程序分析.docx

2024-05-07

pc样本学习笔记之动静结合分析技术入门.docx

pc样本学习笔记之动静结合分析技术入门.docx

2024-05-05

pc样本学习笔记之分析样本的数字签名.docx

pc样本学习笔记之分析样本的数字签名.docx

2024-05-05

pc样本学习笔记之分析样本中的字符.docx

pc样本学习笔记之分析样本中的字符.docx

2024-05-05

pc样本学习笔记之快速分析需要注意的问题.docx

pc样本学习笔记之快速分析需要注意的问题.docx

2024-05-05

pc样本学习笔记之PE类恶意程序的快速分析技巧(EXE篇.docx

pc样本学习笔记之PE类恶意程序的快速分析技巧(EXE篇.docx

2024-05-05

pc样本学习笔记之PE类恶意程序的快速分析技巧(DLL篇.docx

pc样本学习笔记之PE类恶意程序的快速分析技巧(DLL篇.docx

2024-05-05

pc样本学习笔记之脚本类恶意程序的快速分析技巧.docx

pc样本学习笔记之脚本类恶意程序的快速分析技巧.docx

2024-05-01

pc样本学习笔记之文档类恶意程序的快速分析技巧.docx

pc样本学习笔记之文档类恶意程序的快速分析技巧.docx

2024-05-01

安卓逆向学习笔记之定制内核体验内存断点的威力.docx

安卓逆向学习笔记之定制内核体验内存断点的威力.docx

2024-05-01

安卓逆向学习笔记之逆向OLLVM的非通用方法-使用unicorn调用算法.docx

安卓逆向学习笔记之逆向OLLVM的非通用方法-使用unicorn调用算法.docx

2024-05-01

安卓逆向学习笔记之逆向OLLVM算法的通用方法.docx

安卓逆向学习笔记之逆向OLLVM算法的通用方法.docx

2024-05-01

安卓逆向大佬博客之ida中JNINativeMethod,RegisterNatives等结构体信息使用.docx

安卓逆向大佬博客之ida中JNINativeMethod,RegisterNatives等结构体信息使用.docx

2024-04-27

安卓逆向学习笔记之Frida Stalker 还原OLLVM AES.docx

安卓逆向学习笔记之Frida Stalker 还原OLLVM AES.docx

2024-04-26

安卓逆向学习笔记之unicorn来trace还原OLLVM Base64.docx

安卓逆向学习笔记之unicorn来trace还原OLLVM Base64.docx

2024-04-26

安卓逆向学习笔记之使用Hyperpwn调试VMP并构建映射表.docx

安卓逆向学习笔记之使用Hyperpwn调试VMP并构建映射表.docx

2024-04-15

读书笔记之python渗透测试.docx

读书笔记之python渗透测试.docx

2024-04-13

读书笔记之Web安全攻防从入门到精通-信息收集.docx

读书笔记之Web安全攻防从入门到精通-信息收集.docx

2024-04-13

安卓逆向学习笔记之Hyperpwn的安装和使用.docx

安卓逆向学习笔记之Hyperpwn的安装和使用.docx

2024-04-13

安卓逆向学习笔记之定制ART,绕过所有反调试.docx

安卓逆向学习笔记之定制ART,绕过所有反调试.docx

2024-04-13

安卓逆向学习笔记之ADVMP源码分析与VMP壳简单上手(下).docx

安卓逆向学习笔记之ADVMP源码分析与VMP壳简单上手(下).docx

2024-04-13

安卓逆向学习笔记之ADVMP源码分析与VMP壳简单上手(上).docx

安卓逆向学习笔记之ADVMP源码分析与VMP壳简单上手(上).docx

2024-04-13

安卓逆向学习笔记之VMP保护的函数的快速逆向分析方法实践篇.docx

安卓逆向学习笔记之VMP保护的函数的快速逆向分析方法实践篇.docx

2024-04-07

安卓逆向学习笔记之VM P保护的函数的快速逆向分析方法理论篇.docx

安卓逆向学习笔记之VM P保护的函数的快速逆向分析方法理论篇.docx

2024-04-06

安卓逆向学习笔记之frida实现对ART的定制,跟踪so加载流程及ART定制跟踪ini函数绑定.docx

安卓逆向学习笔记之frida实现对ART的定制,跟踪so加载流程及ART定制跟踪ini函数绑定.docx

2024-04-06

安卓逆向学习笔记之ART定制方案比较和流程.docx

安卓逆向学习笔记之ART定制方案比较和流程.docx

2024-04-05

安卓逆向学习笔记之ART中的函数inline间接hook及反射实现frida fart.docx

安卓逆向学习笔记之ART中的函数inline间接hook及反射实现frida fart.docx

2024-04-05

js 逆向学习笔记之加速乐cookie加密.docx

js 逆向学习笔记之加速乐cookie加密.docx

2024-04-03

安卓逆向学习笔记之ART中的C++对象内存布局及获取art-method和dex-file对象.docx

安卓逆向学习笔记之ART中的C++对象内存布局及获取art-method和dex-file对象.docx

2024-04-02

安卓逆向学习笔记之安卓APP加壳技术分类与初识VMP.docx

安卓逆向学习笔记之安卓APP加壳技术分类与初识VMP.docx

2024-04-01

js 逆向学习笔记之阿里系cookie.docx

js 逆向学习笔记之阿里系cookie.docx

2024-03-31

安卓逆向学习笔记之FART修复组件和辅助VMP分析.docx

安卓逆向学习笔记之FART修复组件和辅助VMP分析.docx

2024-03-31

安卓逆向学习笔记之FART主动调用组件设计和源码分析.docx

安卓逆向学习笔记之FART主动调用组件设计和源码分析.docx

2024-03-29

安卓逆向学习笔记之使用frida改进FART.docx

安卓逆向学习笔记之使用frida改进FART.docx

2024-03-29

读书笔记之红蓝对抗解密渗透测试与网络安全建设.docx

读书笔记之红蓝对抗解密渗透测试与网络安全建设.docx

2024-03-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除