设备 官方安装教程 https://kernelsu.org/zh_CN/guide/installation.html[https://kernelsu.org/zh_CN...
设备 官方安装教程 https://kernelsu.org/zh_CN/guide/installation.html[https://kernelsu.org/zh_CN...
前言 首先是我有个app,我就不说是谁了,里面的反调试是libmsaoaidsec.so实现的。然后看到一个文章bilibili反调试[https://bbs.kanxue....
前言(废话) 群友发了个app说帮忙脱壳。登录有加密参数我就打开看了一下。app名我就不说了 看截图识软件看图很明显了 180*2的壳 先用frida 扫一下常用算法...
前言 市面上已经存在很多云手机厂商如多多云、雷电云、河马云手机等但是如果自己有现成的服务器的话 可以直接搭建云手机 技术方案 Ubuntu 20.04 上运行docker...
Frida实践 原链接:https://github.com/whyTalent/whyTalent/blob/033717eaf177fb39580a475fd913f00...
发现 首先是观察注解里的main 和so名字相近。并且没壳没接口实现类。怀疑在so中。 打开so 打不开。有了些莫名其妙的东西。发现是个zip。不是so。 打开dex 将解压...
libsgmainso-6.4.36.so参考:https://www.anquanke.com/post/id/179080[https://www.anquanke.co...
视频讲解:https://www.bilibili.com/video/BV1Tr4y187g1?p=2&spm_id_from=333.999.header_right.h...
这方面没有做深入研究 因为我们使用场景是只能通过内网访问这台服务器😂
openresty正向代理搭建1、需求 图里是需求,爬虫写死,更换代理不由它去做处理。自动会更换。 2 方案选型 1、之前有个Python版本的正向代理。忘了叫啥了。因为项目建立和写文章不是同时期,所以找...
@枫叶_54af fart就可以 他是先整体脱 此时函数里还是空的 脱完了以后再去主动调用所有函数 再把这些函数内容回填到刚才整体脱的那个里面 就是完整的了 相当于后面修复了一遍
安卓逆向第八篇:脱壳原理分析如果你是想直接用 FART github[https://github.com/hanbinglengyue/FART]直接装完一用就行了。本文完! 如果想继续了解 注意点:...
@枫叶_54af 那不是几代的事 是如果走dex2oat 那直接在这个地方就脱壳了 所以厂商会禁用掉这个 不走dex2oat 因此app运行速度也会下降
安卓逆向第八篇:脱壳原理分析如果你是想直接用 FART github[https://github.com/hanbinglengyue/FART]直接装完一用就行了。本文完! 如果想继续了解 注意点:...
@今天下小雪 没遇到过 我试了 直接搜这个单词 有很多人说解决方案
安卓逆向第八篇:脱壳原理分析如果你是想直接用 FART github[https://github.com/hanbinglengyue/FART]直接装完一用就行了。本文完! 如果想继续了解 注意点:...
@枫叶_54af dex2oat没了? 现在三代壳弄出来的都没几个人吧
安卓逆向第八篇:脱壳原理分析如果你是想直接用 FART github[https://github.com/hanbinglengyue/FART]直接装完一用就行了。本文完! 如果想继续了解 注意点:...
如果你是想直接用 FART github[https://github.com/hanbinglengyue/FART]直接装完一用就行了。本文完! 如果想继续了解 注意点:...
github https://github.com/mengmugai/webviewdome[https://github.com/mengmugai/webviewdom...
前言 众所周知xposed只能hook java层。那就不能hook so吗?那就得搞xposed+可+的方案有点多,今天来试试ele7的InlineHook 参考视频及项目...
博客已迁移至:https://leeon7.github.io Hook Hook在Android系统的应用根据框架层次可以分为两类,Java层和Native层,常见的实现方...
问题: 当使用一段时间后 磁盘占用超过85% 发生了报警 病因: 异常关闭 导致/tmp/文件夹下puppeteer_dev_profile-xxxx文件过多可以点击...