安全测试
文章平均质量分 86
主要记录Androidkiller ,openssl ,mitmproxy ,adb的学习使用过程
qq_26880147
这个作者很懒,什么都没留下…
展开
-
协议破解--还原protobuf数据结构
游戏使用的协议为https+protobuf,解析protobuf的第一步是需要还原出protobuf的数据结构,Protocol Buffers 是一种语言中立、平台中立的可扩展机制,用于序列化结构化数据,这里提供地址,有兴趣自行阅读关于Protocol Buffers详细说明,https://protobuf.dev/programming-guides/proto/ 本文以protoc工具的使用为主。原创 2023-01-29 17:47:52 · 1237 阅读 · 0 评论 -
mitmproxy的安装与使用学习记录(二)
1,学习使用openssl获得系统证书hash值2,学习使用adb命令推送文件原创 2022-12-05 17:21:22 · 242 阅读 · 0 评论 -
mitmproxy的安装与使用学习记录(一)
通过 代理服务 访问目标网页。类似与淘宝快递的场景,买家和卖家不会有直接的接触,在一场购物过程中,卖家不需要关心你是谁、你住在哪,只需要贴条发快递即可。实际购买的五品是通过快递小哥触达买家的。在这个过程中,快递小哥充当的就是 代理服务 的角色。图1 常见网络代理的形式代理服务器(Proxy Server)作为网络信息的中转站,其功能是代理网络用户去取得网络信息。Mitmproxy就是一个常见的网络代理服务,与fiddler、charles类似。“顾名思义,mitmproxy 就是用于 MITM 的 p原创 2022-12-05 11:55:46 · 404 阅读 · 0 评论 -
Androidkiller反编译,重编译实战
androidKiller是可视化界面的一款反编译软件,省去了利用编译工具进行反编译的繁琐步骤,这里简单的说一下利用工具进行反编译的步骤:APK TOOL:谷歌提供的apk编译工具,可以反编译和回编译。我们都知道,其实APK其实就是一个压缩包,我们完全可以把.apk修改为.zip。通过这种方式来获取资源文件,但是xml会乱码。如果你使用apk tool 来进行反编译apk就不会出现这种问题了dex2jar:将dex文件转换成jar包jd-gui:用来查看jar包里面的代码的一种工具。原创 2022-12-01 18:17:56 · 2801 阅读 · 2 评论