一、目標(biāo) 今天的目標(biāo)是這個 token 參數(shù)的算法,這個樣本比較適合初學(xué)者,難度1星。 二、步驟 脫殼 先把apk拉進(jìn)jadx 很明顯不對勁,這種只有2-3個類的,就是加殼之...
一、目標(biāo) 今天的目標(biāo)是這個 token 參數(shù)的算法,這個樣本比較適合初學(xué)者,難度1星。 二、步驟 脫殼 先把apk拉進(jìn)jadx 很明顯不對勁,這種只有2-3個類的,就是加殼之...
一、目標(biāo) 1:main 好希望未來的世界是這樣的: 可惜現(xiàn)實是這樣的 1:ws1 也好,起碼飛哥還不至于失業(yè),李老板還得老老實實給我發(fā)工資。然后含淚退掉了他偷偷買的4090,...
一、目標(biāo) 要抓App的包,首先需要App信任抓包軟件的證書。 不過從Android 從 7.0 開始,系統(tǒng)不再信任用戶 CA 證書,所以你需要把 CA 證書安裝到系統(tǒng) CA ...
一、目標(biāo) 2023年了,MD5已經(jīng)是最基礎(chǔ)的簽名算法了,但如果你還只是對輸入做了簡單的MD5,肯定會被同行們嘲笑。加點鹽(salt)是一種基本的提升,但在這個就業(yè)形勢嚴(yán)峻的時...
一、目標(biāo) 很多時候App加密本身并不難,難得是他用了一套新玩意,天生自帶加密光環(huán)。例如PC時代的VB,直接ida的話,匯編代碼能把你看懵。 但是要是搞明白了他的玩法,VB D...
一、目標(biāo) 這個樣本和之前的小視頻App的套路有點類似。簽名的名稱和算法估計都是一樣的。所以搞明白這個,估計也能搞明白最新版的小視頻App。 那看小說和看小視頻的區(qū)別在哪? 小...
一、目標(biāo) 之前我們已經(jīng)用unidbg跑通了libencrypt.so,那么如何判斷跑出來的結(jié)果是對是錯?再如何糾正unidbg跑錯誤的流程,是我們今天的目標(biāo)。 v6.1.0 ...
一、目標(biāo) 有一段時間沒有寫unidbg相關(guān)的文章了,這個樣本挺合適,難度適中,還適當(dāng)給你挖個小坑。所以后面是一個系列文章,包含 unidbg補環(huán)境,Trace Block 對...
一、目標(biāo) 李老板:什么叫白盒AES算法? 奮飛: 將密鑰進(jìn)行白盒化處理,融入到整個加密過程中,使密鑰無法跟蹤還原,保障密鑰安全。簡單的說,就是你可以明明白白的調(diào)試整個算法過程...
@Wiki_a0fd 用wx的小程序開發(fā)工具
小程序逆向分析 (一)一、目標(biāo) 李老板:奮飛呀,最近耍小程序的比較多,而且貌似js好耍一點?要不咱們也試試? 奮飛: 你是老板,你說了算嘍。 第一次搞小程序,得找個軟柿子捏,就找個以前分析過的某段...
一、目標(biāo) 今天我們的目標(biāo)是某問答社區(qū)App的 x-zse-96 1:main 版本: v8.21.1 二、步驟 搜x-zse-96 常規(guī)做法是jadx打開apk,然后搜索x-...
一、目標(biāo) 在分析so中的算法時,Trace和Debug是常用的手段。 了解一些調(diào)試器原理的同學(xué)都知道,Trace和Debug需要修改原始代碼加上個int 3,來激活調(diào)試器。 ...
一、目標(biāo) 李老板:奮飛呀,最近被隔離在小區(qū)里,沒啥可干的呀。 奮飛:看小說呀,量大管飽。 我們今天的目標(biāo)就是某小說App v2021_09_53 二、步驟 搜索url字符串 ...
一、目標(biāo) 李老板: 奮飛呀,啥叫NFT? 奮飛:老板,你已經(jīng)老了,子曾經(jīng)曰過,我出生時已經(jīng)有的科技都是陳舊老土不值一提的;在我10-30歲之間誕生的科技都是無法復(fù)制的經(jīng)典;在...
一、目標(biāo) 李老板: 奮飛呀,你hook這個App之后拿到token,然后上報給我的服務(wù)器好不好? 奮飛: 木問題。 二、步驟 gumjs-http 在frida里面做http...