【Android安全-Android TEE 密钥认证证书数据结构学习笔记】此文章归类为:Android安全。 前言 本人正在找工作,跪求大佬捞我(看似释然,实则没招了)邮箱:liuxingzuo@outlook.com 项目链接 829K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5
原创周杰伦2小时前阅读: 2阅读时长: 9分钟
【Android安全-基于Apatch模块的安卓Linux内核硬件断点】此文章归类为:Android安全。 1.前沿 自己在处理某大厂的软件的时候处理检测点太恶心了,由于已经知道点位了,所以需要一个无痕断点能断下。在此背景下,开发一款基于内核的硬件调试,来快速通杀这个问题。(ps:后面用这个定位crc也好使,下次在单开一个帖子吧) 2
原创周杰伦4天前阅读: 22阅读时长: 9分钟
【Android安全-redroid浅析】此文章归类为:Android安全。 技术实现input注入目前常用的input注入有两种,一种是以uinput为代表的创建/dev/input/xx节点,往节点里注入原始input数据;一种是以scrcpy为代表的利用adbd的高权限调用framework inputManager注入事件的接口。
原创周杰伦4天前阅读: 16阅读时长: 9分钟
【Android安全-如何在OLLVM中探寻算法三之libjdg.so模拟执行篇】此文章归类为:Android安全。 侵权删除. 最后于 7小时前 被KanXue_NG编辑 ,原因:
原创周杰伦7天前阅读: 48阅读时长: 1分钟
【Android安全- 記某手遊有趣的Frida檢測】此文章归类为:Android安全。 0. 前言 前段時間群友分享了一個cocos2djs樣本,似乎用到了魔改的v8引擎,嘗試分析了一下,遺憾倒在了v8的環境上( 嘗試了幾種編譯配置,都無法編譯出樣本中使用的v8環境 ),只能放棄。 無奈之下只好找別的樣本來看,打開應用商店,隨便下載
原创周杰伦9天前阅读: 29阅读时长: 9分钟
【Android安全-010Editor激活校验绕过】此文章归类为:Android安全。 简单绕过 010版本15.01抓包工具 Reqable准备一份可能过期的激活码 点击激活后抓到的响应体 响应体是invalid,产生的奇异想法是修改响应把它改成valid 。如下,点击断点 新建断点,点击完成,然后启用断点 然后去激活校验,如下拦
原创周杰伦10天前阅读: 26阅读时长: 1分钟
【Android安全-逆向分析某手游基于异常的内存保护】此文章归类为:Android安全。 序去年元旦心血来潮逆向了一下传说中保护最强的手游,看完保护方案之后一直没时间把代码搬出来,一年后整理资料时偶然看到以前的记录,遂发布分析日期:2025-01-08总结通过mprotect设置内存为 PROT_NONE 并使用sigaction注册信
原创周杰伦15天前阅读: 42阅读时长: 8分钟
【Android安全-如何提取安卓板里的apk】此文章归类为:Android安全。 近些年安卓发展的特别快,应用领域特别广,有一次朋友让我帮忙提取安卓板里的apk,想用到apk里的一些资源,于是开始了和安卓折腾的一段日子,并且学习和理解安卓硬件软件加密的一些思路思维!直接讲干货历程,本人小白一名哈,说的理解不对的大神们多多指教!最简单的一
原创周杰伦15天前阅读: 47阅读时长: 3分钟
【Android安全-基于IDA开发Android逆向工具】此文章归类为:Android安全。 项目地址:366K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6%4j5i4c8W2M7U0f1#2y4e0g2Q4x3V1k6i4j5
原创周杰伦16天前阅读: 28阅读时长: 1分钟
【Android安全-轻松绕过 libmsaoaidsec.so 检测】此文章归类为:Android安全。 讲一个轻松绕过 libmsaoaidsec.so 检测的方法,一共分三步:第一步: 123456adb shellsucd /data/appgrep -r "包名" .cd ./~~tDl4ulzF_Y6yai78F
原创周杰伦16天前阅读: 48阅读时长: 3分钟