- 博客(84)
- 资源 (11)
- 收藏
- 关注
原创 鸿蒙网络请求框架okRcp的使用详解
okRcp是鸿蒙(Harmony)系统三方网络请求框架,包含okRcp和okAgent两个模块,分别基于Rcp和request.agent进行的二次封装。okRcp在基础请求之上增加了普通文件下载和上传功能,okAgent是为文件上传下载设计的专用模块,支持文件断点续传下载功能以及文件Hash校验功能。RCP相对于http和axios模块,支持取消请求和证书校验等功能。
2025-12-18 13:47:12
494
3
原创 手机实现真随机数生成器
上次讲了通过传感器实现真随机算法,今天讲一下另外的方法:借助手机和平板硬件生成物理随机数,并且生成的数字无法预测,无法重复。方法是利用系统摄像头获取视频数据,再转换成随机数种子,同理也可以用麦克风进行录制音频数据作为种子。
2025-09-19 16:00:55
687
原创 Android第三方应用获取设备唯一标识
Android10以后google取消了三方应用获取设备唯一标识(Device Identifier),APP将不能再获取序列号(Serial)、IMEI以及设备MAC地址,不过还是有其它方法可以获取到这些信息,这里推荐几种方法:
2025-09-13 09:58:28
924
原创 Shizuku下载
API的方式,为只需要使用adb权限的用户提供便利,可以管理应用,启动方式多样,适用于不同情况的用户。Shizuku软件最新版是一个开源项目,提供一个轻松使用。
2025-09-03 12:11:43
14739
原创 Android无需授权直接访问Android/data目录漏洞
从android11开始,访问/sdcard/Android/data目录需要URI授权,而从更高的版本开始甚至URI权限也被收回,返回“无法使用此文件夹”的提示,这里提供一种方法,可以越权强制访问data目录,当然也包括obb、media等目录,方法就是利用andoird文件提权漏洞。漏洞原理:利用\u200b这个unicode字符构造一个文件别名,但实际指向的仍然是目标文件,由于这个字符是零宽度,所以系统会将其不可见字符过滤掉,判断为合规文件,从而绕过系统媒体权限。
2025-07-19 18:37:17
1839
4
原创 Android10以上实现获取设备序列号功能
Android10以上实现获取设备唯一标识,目前只支持华为和荣耀设备。实现原理:通过无障碍服务读取序列号界面。
2024-07-04 18:37:31
1063
原创 android实现真随机数生成器(物理随机)
原理:通过设备内置传感器生成随机散列字串,再通过取余等操作获取最终数字,这种方法不同于传统的伪随机数生成器,而是依赖于硬件,需要硬件支持。
2024-02-27 18:17:21
1237
1
原创 AppInfo应用信息查看V1.0.2测试版
https://download.csdn.net/download/zzmzzff/88549035
2023-11-17 16:22:48
375
原创 android实现获取系统全局对象实例
无需Context获取系统常用全局对象:Application,Activity,PackageManager等。
2023-08-07 18:23:12
826
原创 android实现hook其它应用代码和方法调用(无root)
执行上述代码,就会启动我们自己的activity,实际上启动的是微信app,所以打印出的包名是微信的包名。然后编译生成apk,用winRAR打开,拖出里面的classes.dex文件,再找一个宿主应用用来测试,比如微信.apk,用winRAR打开微信.apk,查看里面的dex文件,可能是多dex文件,看一下dex文件的最大号码,如果是12,就把自己的dex改名为classes13.dex,也就是最大值加1,然后把自己的dex文件拖进微信apk里去,使其成为微信的一部分。
2023-07-05 12:44:55
2874
3
原创 WalxPlugin免Root框架使用详解和示例代码
实现原理:开发好的模块也就是apk里面的核心代码会和目标应用位于同一进程,相当于hook注入技术,或者叫dex注入技术,所以它们能相互访问数据,WP管理器会向目标应用注入一个dex文件,用于获取启动控制权,并加载经用户授权的模块,然后对目标应用重新签名。然后就是用户的需求,比如应用个性定制等,在宿主应用启动后拦截api调用,修改应用的界面,替换自己的数据等,或者能够实现类似于微信抢红包的功能,但不能进行全局hook,只能通过代理修改简单的接口调用,以及获取对象数据。目前该框架已发布测试版。
2023-07-05 00:10:18
1397
4
原创 android实现启动未声明的Activity
实现原理:首先创建一个占位StubActivity,这个Activity必须要添加声明,用来代替目标的Activity,然后在ActivityThread中的Handler回调中替换掉原来的Callback,改为自己的Callback,并在此修改成自己要启动的真正的Activity,最后启动StubActivity,在启动intent里面放进目标intent,等最后取出目标intent替换原来的intent即可。另一个问题是,如何加载其它apk或dex文件中的activity?
2023-07-01 00:06:28
661
原创 android实现无root获取其它应用data私有数据
执行以上代码后,自己的微信二维码名片界面就变成了可导出,外部程序就可以任意调用该页面了,按照这个方法,可以将整个应用的所有Activity组件都改为可导出,但请注意有些组件包含签名权限,需要去掉才行,这样其它app就可以调用应用所有组件。第三步:现在卸载已有微信,并重新安装微信最终.apk和自己的测试demo,安装过程可能会被厂商的安全软件报毒拦截,放行即可,安装完成后,微信就和自己可以共享存储数据了。然后执行上述代码,记着申请存储权限,然后把源文件放在上面的指定的目录下。执行完成后会生成最终文件。
2023-06-18 01:05:32
5198
原创 android实现获取其它app的IntentFilter信息
这里介绍两种方法,一种是调用PackageManager中的getAllIntentFilters方法,返回一个List集合,这个是系统api,只能反射调用,不过它返回的是所有intentfilter,里面没有component信息,所以不知道是哪个组件下的,另一种是反射调用系统PackageParser类,手动解析apk获取应用所有信息。
2023-05-17 10:11:37
924
原创 Android实现全局音量键长按监听
实现方法:调用媒体会话服务隐藏的接口,需要系统权限android.permission.SET_VOLUME_KEY_LONG_PRESS_LISTENER,要拿到这个权限一般需要厂商的签名。
2023-05-05 17:47:15
2054
原创 Android12权限列表
android.permission.READ_CONTACTS dangerous * android.permission.WRITE_CONTACTS dangerous * android.permission.READ_CALENDAR dangerous * android.permission.WRITE_CALENDAR dangerous * android.permission.SEND_SMS dangerous
2023-04-18 16:23:19
4192
灰匣是一个提升系统权限的工具,可以配合Root、三方软件(Shizuku Dhizuku)以及【设备所有者】实现一些高级功能及底层接口
2026-01-30
灰匣APP 1.3.2 隔离应用 管理设备
2025-10-10
灰匣(GrayBox)1.2.0(提升权限 冻结应用 省电)
2025-09-26
灰匣(GrayBox)是一个提升系统权限的工具,可以配合Root、三方软件(Shizuku)以及【设备管理员】(设备所有者)实现一些高级功能及底层接口,可以自动隔离(冻结/禁用)不必要的应用
2025-09-11
灰匣(GrayBox)是一个提升系统权限的工具,可以配合Root、三方软件(Shizuku)以及【设备管理员】(设备所有者)实现一些高级功能及底层接口,可以自动隔离(冻结/禁用)不必要的应用
2025-09-10
WalxPlugin免Root框架开发工具包sdk
2023-07-06
AppViewer查看系统已安装应用的详细信息
2018-10-28
MinClock_1.5.0.zip
2021-02-27
FlyHotKey(快速启动工具)
2020-09-18
anysearch(文件快速搜索)
2020-09-15
FlySee3.3.4(单文件绿色看图工具)
2020-09-18
AnySeeker文件快速搜索工具android版(Beta版)
2021-10-08
MinClock(迷你桌面时钟)
2020-09-24
FlyEdit 1.3.1(最新版).zip
2020-09-19
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅