移动端安全
未读
Frida 读取手机内文件
0x01 前言 最近想写一个检测frida环境的脚本,需要读取并查看/proc/self/maps文件中的内容,秉持着简洁之上的原则,不太喜欢用文件流转来转去的,然后google了大半天也没找到一个好方法,最终找到一个相对简洁的版本,以作参考。 0x02 代码 function readFile(f
移动端安全
未读
IDA PRO动态调试Android问题记录(不定期更新2022-09-28)
0x01 前言 本人纯纯逆向小白,逆向在网络上资源复杂,有些问题太简单可能根本没人提起,写这篇文章是为了记录使用IDA PRO的时候遇到的问题,方便自己及他人排查错误,由于新手入门,秉持着能用就行,所以解释不一定正确,如有错误,请各位大佬指正。 0x02 TIPS: IDA PRO可以用32bit版
移动端安全
未读
攻防世界 easyjava 解题思路
攻防世界 easyjava 解题思路 一、jadx分析 通过jadx打开apk文件,查看其MainActivity可以发现大概逻辑为,传入的flag为flag{XXXXXXX}的样式,然后flag{}包裹的字符串经过逐字符加密后需要等于wigwrkaugala,加密函数主要由两个类来控制,a类和b类
移动端安全
未读
unidbg 补环境(类变量,类方法等)
unidbg 补环境(类变量,类方法等) unidbg有时候会遇到补环境的状况 当看到报如下错误的时候基本上就是缺少环境,需要添加代码,添加代码的方式可以根据报错提示的第一行来进行补全,补全的函数名称和报错名称一致。 以下为部分补全环境的实例(补完一个运行可能还会报错,接着补就行了,直到没有错位置)
移动端安全
未读
攻防世界 黑客精神unidbg破解
攻防世界 黑客精神unidbg破解 一、Jadx分析 首先用jadx打开apk文件,查看MainActivity可以发现,页面判断了MyApp.m这个类变量的值,并调用类work()这个函数,且当类变量m的值为0时会跳转到RegActivity注册页面 RegActivity界面比较简单,就是把输入
移动端安全
未读
攻防世界illusion暴力破解
攻防世界illusion暴力破解 看算法是不可能看算法的,这辈子都不可能看算法的,汇编又不会,出题人又苟得一匹,加密算法就算每一行都看懂了也不知道整体函数是干嘛的,只有暴力破解这种东西才能维持生活。 一、初步分析 先把illusion.apk拖进jadx进行分析,发现java逻辑很简单,就主界面一个
移动端安全
未读
Pixel2刷入原生Google系统并获取ROOT权限
一、设备信息 机型:pixel2 二、预刷系统 系统:google原生系统 (pixel对应版本为walleye) Android版本:11 Magisk版本:23.0 (root用) 三、刷机工具 fastboot adb 四、下载网站 Google原生系统镜像下载地址 TWRP下载地址
移动端安全
未读
Frida-ps中文显示乱码问题
前言 在进行测试的时候,很多时候因为Android版本,高版本frida会报process terminate或者其他错误,导致只能对Frida进行降级,但当降级过后可能会出现使用frida-ps -Uai命令查看进程的时候,中文出现乱码的状态,因此需要对frida文件进行修改 环境信息 frida
前端
未读
bootstrap-table 工具栏颜色、图标更换
修改bootstrap-table的默认按钮颜色以及图标 更改颜色:在js文件中的添加buttonsPrefix属性然后更换对应的样式未自己的样式 更改图标:在js文件中添加icons属性,然后更换对应的样式为自己的样式 $("#table").bootstrapTable('destroy').b
编程语言
未读
Java对象的序列化和反序列化原理
一、前言 本人java小白一枚,从零开始学习java有关的内容,本篇权当一个学习记录的过程,如果有什么不对的地方,欢迎各位留言。 二、什么是序列化和反序列化 (1)序列化:把Java对象转换为字节序列的过程。 (2)反序列化:把字节序列恢复为Java对象的过程。 三、为什么要进行序列化和反序列化 (