1,準(zhǔn)備: 操作系統(tǒng)環(huán)境:win10 nginx源碼:1.22.1,需要去hg官網(wǎng):https://hg.nginx.org/nginx/rev/af7a3fb7558f[h...
1,準(zhǔn)備: 操作系統(tǒng)環(huán)境:win10 nginx源碼:1.22.1,需要去hg官網(wǎng):https://hg.nginx.org/nginx/rev/af7a3fb7558f[h...
系統(tǒng)版本Android11版本號(hào):RP1A.201005.004.A1 目的:恢復(fù)出廠清潔系統(tǒng)(重刷官方ROM)+ 刷入magisk + 安裝Xposed(或替代品LSPos...
1,導(dǎo)入項(xiàng)目后首先提示當(dāng)前要求版本是(如,2.0.0),當(dāng)前版本是(6.5.0)2,修改project/build.gradle,改為:dependencies {class...
生成根證書(shū): 1,創(chuàng)建私鑰(私鑰公鑰對(duì)): openssl genrsa -out root.key 2048 也可以是pem文件,也可為了區(qū)分這是私鑰而改用key后綴名,內(nèi)...
去年有個(gè)財(cái)大氣粗的甲方爸爸給我們一堆非對(duì)稱(chēng)加密的通信數(shù)據(jù)叫我們給他解開(kāi),不止一次給他做了解釋說(shuō)解不了,奈何對(duì)方非要不可,沒(méi)辦法,甲方就是爸爸,逼急了我把算法和通信過(guò)程以及數(shù)學(xué)...
你添加到什么位置了,得在ida加載之前
Android反調(diào)試手段收集惡意應(yīng)用可以用來(lái)躲避殺軟監(jiān)測(cè),正常應(yīng)用也可以用來(lái)保護(hù)代碼不被竊取。 1,ptrace檢測(cè) 一個(gè)進(jìn)程只能被一個(gè)進(jìn)程追蹤,程序中添加追蹤自身的代碼導(dǎo)致ida附加失敗,無(wú)線實(shí)現(xiàn)調(diào)試...
一,原理簡(jiǎn)介: 手機(jī)端安裝一個(gè)server程序然后把手機(jī)端的端口轉(zhuǎn)到PC端,PC端寫(xiě)python腳本進(jìn)行通信,python腳本中需要hook的代碼采用javascript語(yǔ)言...
常用的hook方式主要有導(dǎo)入表hook、導(dǎo)出表hook和inline hook三種。 一,導(dǎo)入表hook 首先需要了解延時(shí)重定位的過(guò)程,下面這張圖很好的解釋了整個(gè)過(guò)程 即程序...
一,應(yīng)用程序創(chuàng)建 從AndroidManagerService開(kāi)始,ActivityManagerService.StartProcessLocked源碼位置:http://...
有段時(shí)間做系統(tǒng)hook時(shí)需要用到系統(tǒng)重啟,找了幾種重啟的方法,還有幾種關(guān)機(jī)的方法,總結(jié)一下。 一,發(fā)送廣播 Broadcast,Intent.ACTION_REQUEST_S...
第二代殼,我的理解中有以下幾種:1,將源dex文件加密,而非整個(gè)apk,第一代中的解殼過(guò)程(Application.attachBaseContext中的方法)放到so中實(shí)現(xiàn)...
原理:首先有下面三個(gè)工程1、源程序項(xiàng)目(需要加密的Apk)2、脫殼項(xiàng)目(解密源Apk和加載Apk)3、對(duì)源Apk進(jìn)行加密和脫殼項(xiàng)目的Dex的合并以byte數(shù)組格式讀取源apk...
一,JNI與NDK的關(guān)系 JNI(Java Native Interface),JAVA本地接口,是java標(biāo)準(zhǔn)平臺(tái)的一部分,通過(guò)使用 Java本地接口編寫(xiě)程序,可以確保代碼...
Android so的注入流程如下:demo分為三部分:一個(gè)是普通linux進(jìn)程或Android進(jìn)程,在Linux或者ndk編譯成可執(zhí)行文件,這里就寫(xiě)一個(gè)非常簡(jiǎn)單的每隔著一秒...
ptrace 提供了一種機(jī)制使得父進(jìn)程可以觀察和控制子進(jìn)程的執(zhí)行過(guò)程,ptrace 還可以檢查和修改子進(jìn)程的可執(zhí)行文件在內(nèi)存中的image及子進(jìn)程所使用的寄存器中的值。通常來(lái)...