移动端安全
未读
easyso解题思路
0x01 前言 作为一个菜鸡,很久没有搞so分析了,碰巧看到r0ysue大佬发的朋友圈,看到easy这个字样,寻思着可以康康,整体而言,没有加固,so中混淆手段较为温和(基本没有),用frida可以解题很友好(看源码死磕很恼火)。 0x02 分析思路 先把app扔到jadx中查看代码,发现程序将输入
移动端安全
未读
IDA Pro动态调试APP中SO(详细版本)
0x01 前言 一直想学习一下IDA PRO的动态调试,这样在逆向APP的时候,如果遇到突然的中断就可以一步一步调试,发现问题所在。但苦于模拟器坑太多,网上大多调试都只到jdb联通,至于后面的怎样定位到关键点,如何下断点,以及如何修改内存keypatch,大多都是零零散散的,写这篇文章也是首次进行动
移动端安全
未读
攻防世界 easy-dex解题思路
零、前言 这道题包含的知识感觉还挺多的,基本上是解出一步卡一步,然后不停的百度,看文章分析,才慢慢的摸索出来,首先是第一次接触到纯native开发的app这种东西,知道了其AXML大概的写法,以及SO文件中的入口为 android_main ,其次是第一次接触到将dex文件写入SO中,在运行时由SO
移动端安全
未读
Frida 读取手机内文件
0x01 前言 最近想写一个检测frida环境的脚本,需要读取并查看/proc/self/maps文件中的内容,秉持着简洁之上的原则,不太喜欢用文件流转来转去的,然后google了大半天也没找到一个好方法,最终找到一个相对简洁的版本,以作参考。 0x02 代码 function readFile(f
移动端安全
未读
IDA PRO动态调试Android问题记录(不定期更新2022-09-28)
0x01 前言 本人纯纯逆向小白,逆向在网络上资源复杂,有些问题太简单可能根本没人提起,写这篇文章是为了记录使用IDA PRO的时候遇到的问题,方便自己及他人排查错误,由于新手入门,秉持着能用就行,所以解释不一定正确,如有错误,请各位大佬指正。 0x02 TIPS: IDA PRO可以用32bit版
移动端安全
未读
攻防世界 easyjava 解题思路
攻防世界 easyjava 解题思路 一、jadx分析 通过jadx打开apk文件,查看其MainActivity可以发现大概逻辑为,传入的flag为flag{XXXXXXX}的样式,然后flag{}包裹的字符串经过逐字符加密后需要等于wigwrkaugala,加密函数主要由两个类来控制,a类和b类
移动端安全
未读
unidbg 补环境(类变量,类方法等)
unidbg 补环境(类变量,类方法等) unidbg有时候会遇到补环境的状况 当看到报如下错误的时候基本上就是缺少环境,需要添加代码,添加代码的方式可以根据报错提示的第一行来进行补全,补全的函数名称和报错名称一致。 以下为部分补全环境的实例(补完一个运行可能还会报错,接着补就行了,直到没有错位置)
移动端安全
未读
攻防世界 黑客精神unidbg破解
攻防世界 黑客精神unidbg破解 一、Jadx分析 首先用jadx打开apk文件,查看MainActivity可以发现,页面判断了MyApp.m这个类变量的值,并调用类work()这个函数,且当类变量m的值为0时会跳转到RegActivity注册页面 RegActivity界面比较简单,就是把输入
移动端安全
未读
攻防世界illusion暴力破解
攻防世界illusion暴力破解 看算法是不可能看算法的,这辈子都不可能看算法的,汇编又不会,出题人又苟得一匹,加密算法就算每一行都看懂了也不知道整体函数是干嘛的,只有暴力破解这种东西才能维持生活。 一、初步分析 先把illusion.apk拖进jadx进行分析,发现java逻辑很简单,就主界面一个
移动端安全
未读
Pixel2刷入原生Google系统并获取ROOT权限
一、设备信息 机型:pixel2 二、预刷系统 系统:google原生系统 (pixel对应版本为walleye) Android版本:11 Magisk版本:23.0 (root用) 三、刷机工具 fastboot adb 四、下载网站 Google原生系统镜像下载地址 TWRP下载地址