自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

PaladinV的逆向学习之路

个人踩坑之路随笔记录

  • 博客(30)
  • 收藏
  • 关注

转载 Fastboot报错总结

搬运贴,后续再整理,怕以后找不到。搬自:https://bbs.ixmoe.com/t/topic/17256常见问题 1:waiting for device出现现象:电脑一直提示 waiting for device,等了半个多小时还是没有动静。原因分析:这表示未检测到 fastboot 设备。一般都是在没有进入 fastboot 下或者驱动没有正确安装的情况下才会出现此问题。解决方案:请确认手机是不是进入了 AP Fastboot 模式,数据线是否是连接好,Motorola 驱动是否正

2022-04-21 11:51:39 17194 1

原创 Ubuntu虚拟机无法开机 扩展硬盘空间

VMWare虚拟机 硬盘扩容 ubuntu虚拟机无法开机

2022-04-20 14:28:39 3042 11

原创 修改android屏幕分辨率

测试非手机app(如智能电视app)时,app的界面不适配,还滑不动屏幕,就像下面这个屌样:可以通过命令修改屏幕分辨率来达到适配:adb shell wm size reset //重置分辨率,恢复到默认adb shell wm size 11360x24800 //中间是字母x但是此时屏幕无法正常触摸,可以使用QtScrcpy来操作app:...

2022-03-09 02:02:27 5775

原创 android逆向笔记(10) ——IDA动态调试so

文章目录0x00 序言0x01 启动 IDA Server选择android_server版本指定端口运行android_server0x02 开始调试载入目标so(先dump再载入)Attach目标进程0x00 序言本文主要作为脑残的我记录一下IDA调试so的各种命令,因为老是忘记!没有任何干货,大家可以撤了!毫无技术含量!0x01 启动 IDA Server选择android_server版本1. 在真机调试so中,根据应用程序的运行情况选择android_server 或 android_s

2022-02-14 16:47:53 7809 4

原创 ubuntu20安装gdb插件gef的爬坑记录

0x00 环境ubuntu20.04.2.00x01 踩坑过程1.按照官网教程安装官网地址:https://github.com/hugsy/gef按照官网提示安装,wget报TLS连接错误,添加–no-check-certificate选项依旧失败。2.按照百度教程安装使用命令sudo git clone https://github.com/gatieme/GdbPlugins.git ~/GdbPlugins依旧报错Cloning into '/home/victor/Gdb

2021-08-30 21:02:38 1299 2

原创 编译AOSP10报错gdbserver找不到符号 arm64/gdbserver64: no symbols arm/gdbserver: no symbols

报错信息如下:[ 45% 15/33] //prebuilts/misc/gdbserver:gdbserver strip gdbserver [arm]prebuilts/gcc/linux-x86/arm/arm-linux-androideabi-4.9/bin/arm-linux-androideabi-nm: prebuilts/misc/gdbserver/android-arm/gdbserver: no symbols[ 51% 17/33] //prebuilts/misc/gdb

2021-07-23 01:45:53 464 1

原创 repo同步aosp源码被墙解决办法

repo被墙的地方有两个地方:1.指定要同步分支2.同步源码问题1:执行例如repo init -u https://android.googlesource.com/platform/manifest命令失败,提示:victor@ubuntu:~/Desktop/AOSP$ repo init -u https://android.googlesource.com/platform/manifestDownloading Repo source from https://gerrit.g

2021-07-21 22:56:40 551

原创 android10运行fridaServer错误

frida-arm-server授予执行权限,放在/data/local/xxxx下,执行报错如下```{"type":"error","description":"Error: invalid address","stack":"Error: invalid address\n at Object.value [as patchCode] (frida/runtime/core.js:170:1)\n at Jt (frida/node_modules/frida-java-bridg...

2021-07-20 02:12:38 2466

原创 让WX7.0.15自己吐出数据库密码

前段时间,老是在wx里跟朋友说吃屎吃屎,那段时间,某音总是给我推荐一些“科普”视频,比如:吃屎是否犯法,吃屎是否有害身体健康,总感觉自己聊天被监控了。针对这个问题,我们分解为以下几个步骤,一点点来看看。1.wx聊天记录是否能被窃取到呢。2.其他APP如何获取到wx聊天记录。今天我们来对第一个问题一探究竟。工具:1.受害对象2.frida 用于获取数据库密码3.sqlcipher studio 用于查看数据库https://github.com/pawelsalawa/sqlitestudi

2021-04-21 17:57:06 458

原创 安卓 flutter app证书绑定校验抓包绕过

安卓flutte app证书绑定校验绕过

2020-12-03 12:57:17 5053 11

原创 Linux关闭核心转储不生效原因简单分析

0x00 发生了什么最近 杨海象 负责开发的某平台上线,效果不错,但是在使用期间出现了核心转储,占用了大量磁盘空间,如下图,可见,近1T。比赛当天杨海象和老王尝试关闭核心转储,执行了命令ulimit -c 0核心仍然继续生成。虽然磁盘空间够用,且平台运行正常,但是这个问题找不到原因,且无法解决核心一直产生的问题。头疼,终于,他来了,他带着一杯7分甜的奶茶来找我了。0x01 什么是核心转储百度百科解释的还不错,我稍微修改一点:在UNIX系统中,常将“主内存”(main memory) 称为核心

2020-09-09 16:44:38 1724 1

原创 Android使用原生方式tcpdump抓包

一、必备条件:1.root权限2.tcpdump可执行文件二、 推入tcpdump文件到手机adb push tcpdump /sdcard三、 将tcpdump可执行文件推送至/system/bin目录:sumount -o remount,rw /cp /sdcard/tcpdump /system/bin四、 给权限cd /system/binchmod +x tcpdump五、恢复磁盘状态mount -o remount,ro /注意:若重新挂载磁盘为可读写失败,

2020-08-26 10:37:02 347

转载 adb模拟按键事件

例子://这条命令相当于按了设备的Backkey键adb shell input keyevent 4//可以解锁屏幕adb shell input keyevent 82//在屏幕上做划屏操作,前四个数为坐标点,后面是滑动的时间(单位毫秒)adb shell input swipe 50 250 250 250 500//在屏幕上点击坐标点x=50 y=250的位置。adb shell input tap 50 250//输入字符abcadb shell input text ab

2020-07-02 14:32:31 344

原创 Android 8.0 以上开启全局可调式

由于8.0以后的系统分区变化,导致直接修改boot.img的配置文件不再生效。因此需要使用别的方式,具体原理未研究,只知道可用:工具:1.安装magisk,刷入root权限二进制文件的手机2.magisk模块: MagiskHide Props Config步骤:1.安装好magisk的模块2.安装完成后cmd进入手机root权限3.执行magisk resetprop ro.debuggable 14.用以下命令重启stop;start或者stopstart手机重启完成即可

2020-06-15 13:39:24 969

原创 Android应用包相关操作

安装包信息查询列出系统应用adb shell ls /system/app列出第三方应用(需root权限)adb shell ls /data/app列出系统包,只输出系统的包adb shell pm list packages -s输出包和包相关联的文件adb shell pm list packages -f只输出第三方的包adb shell pm list packages -3只输出包和安装信息(安装来源)adb shell pm list packa

2020-06-11 11:21:26 216

原创 重新挂载安卓磁盘为可写失败

重新挂载Android只读磁盘为可读写,写入失败。原因可能是OEM未解锁。

2020-05-15 17:39:11 1032

原创 获取当前屏幕顶部Activity的类名

adb shell dumpsys activity top | findstr “顶部进程名称(关键字)”

2020-05-15 16:07:11 349 1

原创 python3 print打印bytes类型数据乱码问题

用python rb模式读取文件,存储到变量content中,打印,乱码,懵逼!搞了不知道多久,终于找到问题所在,print函数在打印bytes类型数据的时候会对其进行转移,参考https://blog.csdn.net/weixin_42453126/article/details/104768049python3打印bytes类型数据:x = b'\x37\x43\x48'print ...

2020-03-11 13:53:06 4276

原创 安卓逆向笔记(9)——安卓备份文件.ab的解包方法

文章目录工具分析解包工具1.java2.rar3.C32Asm分析第一次拿到.ab后缀的文件,不知道是什么,直接丢进C32Asm里去看文件头魔数。如图:1. 其中可以看到ANDROID BACKUP.2.1.none字样,说明是一个安卓备份文件(我查资料了的!不是看到backup所以就乱说哈)2.其中的 .2 和 .1 分别是两个参数,表示版本和是否压缩,具体哪个对应哪个,还有版本...

2019-11-13 15:03:24 17221 5

原创 安卓逆向笔记(8)——动态调试Smali代码

文章目录工具开搞注意工具Android Studio2.2.3(1) 为什么要用AS而不用eclipse?因为apktool不再支持-d选项,原因:apktool的开发者说,不想做这个功能了,因为他们觉得自己做的这个功能不够好。(具体自己去看 https://github.com/iBotPeaches/Apktool/issues/1061 )(2) 然后来到Android S...

2019-05-02 18:34:56 2477 8

原创 安卓逆向笔记(7)——动态调试之ro.debugable修改

文章目录工具开搞工具开搞首先,测试机一般都是价格便宜的过时的老设备(土豪喜欢用新设备我也只能仰望了,我用的魅蓝note2,那个时候,这手机刚出,性价比可是非常高的,个人认为)很烦!奈何设备太老,很多刷机工具都不兼容。试了九九八十一种方案,都修改不了ro.debuggable。最终,捣鼓了最后一个方案1h,终于成功了。好了,废话不多说,开搞:首先,直接将手机里的root.img搞出来:...

2019-04-27 18:14:57 4314 3

原创 安卓逆向笔记(5)——Jeb的安装及使用

文章目录安装使用安装工具Jeb2.27版本jdk_1.8.0_121版本下载地址:链接:https://pan.baidu.com/s/1rf0ltE2hzgmh5Gc3r3Hkrw提取码:y8pn注意Jeb只能使用jdk_1.8.0_121版本。不然会闪退,无法打开Jeb(网上资料说是1.8.0_121以下版本都可以,我用的是1.8.0_121版本)使用1. 修改配置...

2019-04-26 18:18:45 9446 8

原创 安卓逆向笔记(6)——动态调试

文章目录工具动态调试原理在真机中调试在模拟器中调试寻找关键代码未完,编辑ing…工具DDMSAndBug调试Android程序IDA Pro调试Android原生程序gdb调试Android原生程序动态调试原理Android程序的调试分为Android SDK开发的Java程序调试和Android NDK开发的原生程序调试。Java程序调试利用Dalv...

2019-04-21 16:08:02 650 3

原创 安卓逆向笔记(4)——静态分析APK

文章目录先不写静态分析,,以后补上,先写动态调试

2019-04-21 15:48:01 357

原创 安卓开发快速入门笔记(2)——安卓开发

文章目录Android 系统架构Android UI组件Android Dialog、PopupWindowAndroid Activity和FragmentAndroid 事件机制Android 绘图和动画Android 数据存储Android 广播(Broadcast)和服务(Service)Android 网络访问Android 蓝牙及相关硬件开发、多媒体等Android 系统架构And...

2019-04-21 15:44:44 731

原创 安卓逆向笔记(2)——windows下反编译与回编译APK

文章目录工具反编译APK回编译APK注意工具apktool反编译APK假如要反编译crackme.apk,该apk路径为 c:\androidReverse\crackme\ crackme.apk ,想将apk反编译后存放在 c:\androidReverse\crackme \crack 目录下,则使用命令:apktool d c:\androidReverse\crackme\c...

2019-04-21 15:41:42 535

原创 守护进程之云共享服务器GPU抢占

文章目录0x00 起因0x01 分析0x02 开搞0x03 总结0x00 起因昨天,大力找到我,想搞点事情…看图大力一顿描述之后,我心想:大概就是好几个人共享一台服务器,假如客户A正在使用GPU,这时候客户B来了,执行了一条调用GPU的命令,A就会被迫中止使用GPU,GPU资源则会被B占去,A只能重新执行命令,把B挤下去,才能再次获得GPU,既然是这样的话,那就写个守护进程嘛,当我对GPU的...

2019-04-19 23:30:49 726

原创 安卓逆向笔记(3)——Windows下给安卓APP签名

文章目录工具操作方法注意工具signapk.jar //其代码位于安卓源码目录下的/build/tools/signapk/SignApk.java文件中。经编译后,可以在/out//host/linux-x86/framework目录下找到testkey.x509.pem//安卓源码中提供的签名文件,位于build/target/product/security目录下testke...

2019-04-16 14:26:00 762

原创 安卓开发快速入门笔记(1)——Java基础

Java基础JAVA环境构成Java运行环境构成Java程序运行过程JAVA环境构成简单介绍:1.Java程序的运行环境由哪些文件组成2.Java程序运行过程Java运行环境构成先不写Java程序运行过程1.图略,先不写2.java源文件编译成class文件java代码写在**.java中,.java文件经javac编译后,会将.java代码中的每一个类,都生成一个.cla...

2019-04-14 22:53:25 6206

原创 安卓逆向笔记(1)——windows下,java和安卓之间的多种文件格式转换

apk文件转smali文件先空着smali文件转dex文件准备1.java运行环境2.smali.jar包转换打开cmd使用如下命令进行转换:java -jar path/smali.jar assemble path/AAA.smali -o path/BBB.dexpath/AAA.smali为要转换的smali文件路径及名称,path/BBB.dex为输出的dex文件路径...

2019-03-21 15:05:52 1151

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除