移动安全
猫星人不会笑
信息安全新手……移动APP安全菜鸟……" onload=prompt`1`"
展开
-
xposed+justTrustme使用与分析
xposed+justTrustme使用与分析有时候在测试APP抓取数据包,配置正常,网络也是正常的,但就是抓取不到数据包;这可能是APP做了证书验证,APP通过进行证书验证,判断当前手机是否开启了代理端口,判断当前网络环境是否是证书所允许;如果开启了代理,APP中的数据流量就不会通过代理端口,我们就抓取不到数据包了。这时我们可以使用一个框架组合来解决此问题:Xposed框架+justTrus...原创 2019-07-11 11:42:32 · 20117 阅读 · 2 评论 -
APK签名及查看签名信息
APP在安装前,需要进行签名,keytool工具可以生成证书,通过生成的证书来进行签名。keytool工具在javaJDK中有,在android开发SDK中也有这个工具;keytool -genkeypair -alias mykey -keyalg RSA -keystore mykey.keystore -dname "CN=localhost, OU=localhost...原创 2019-07-11 15:37:27 · 5726 阅读 · 0 评论