移动端安全
未读
IDA Pro动态调试APP中SO(详细版本)
0x01 前言 一直想学习一下IDA PRO的动态调试,这样在逆向APP的时候,如果遇到突然的中断就可以一步一步调试,发现问题所在。但苦于模拟器坑太多,网上大多调试都只到jdb联通,至于后面的怎样定位到关键点,如何下断点,以及如何修改内存keypatch,大多都是零零散散的,写这篇文章也是首次进行动
移动端安全
未读
攻防世界 easy-dex解题思路
零、前言 这道题包含的知识感觉还挺多的,基本上是解出一步卡一步,然后不停的百度,看文章分析,才慢慢的摸索出来,首先是第一次接触到纯native开发的app这种东西,知道了其AXML大概的写法,以及SO文件中的入口为 android_main ,其次是第一次接触到将dex文件写入SO中,在运行时由SO
移动端安全
未读
IDA PRO动态调试Android问题记录(不定期更新2022-09-28)
0x01 前言 本人纯纯逆向小白,逆向在网络上资源复杂,有些问题太简单可能根本没人提起,写这篇文章是为了记录使用IDA PRO的时候遇到的问题,方便自己及他人排查错误,由于新手入门,秉持着能用就行,所以解释不一定正确,如有错误,请各位大佬指正。 0x02 TIPS: IDA PRO可以用32bit版
移动端安全
未读
攻防世界 easyjava 解题思路
攻防世界 easyjava 解题思路 一、jadx分析 通过jadx打开apk文件,查看其MainActivity可以发现大概逻辑为,传入的flag为flag{XXXXXXX}的样式,然后flag{}包裹的字符串经过逐字符加密后需要等于wigwrkaugala,加密函数主要由两个类来控制,a类和b类
移动端安全
未读
unidbg 补环境(类变量,类方法等)
unidbg 补环境(类变量,类方法等) unidbg有时候会遇到补环境的状况 当看到报如下错误的时候基本上就是缺少环境,需要添加代码,添加代码的方式可以根据报错提示的第一行来进行补全,补全的函数名称和报错名称一致。 以下为部分补全环境的实例(补完一个运行可能还会报错,接着补就行了,直到没有错位置)
移动端安全
未读
攻防世界illusion暴力破解
攻防世界illusion暴力破解 看算法是不可能看算法的,这辈子都不可能看算法的,汇编又不会,出题人又苟得一匹,加密算法就算每一行都看懂了也不知道整体函数是干嘛的,只有暴力破解这种东西才能维持生活。 一、初步分析 先把illusion.apk拖进jadx进行分析,发现java逻辑很简单,就主界面一个
移动端安全
未读
Pixel2刷入原生Google系统并获取ROOT权限
一、设备信息 机型:pixel2 二、预刷系统 系统:google原生系统 (pixel对应版本为walleye) Android版本:11 Magisk版本:23.0 (root用) 三、刷机工具 fastboot adb 四、下载网站 Google原生系统镜像下载地址 TWRP下载地址