发布

giantbranch's blog

专栏成员
174
文章
13141
阅读量
25
订阅数
安卓利用frida+tcpdump抓https包
使用的方案:https://github.com/lasting-yang/frida_bypass_ssl_example
用户1423082
2024-12-31
930
安卓Frida Hook进阶2
libart.so: 在 Android 5.0(Lollipop)及更高版本中,libart.so 是 Android 运行时(ART,Android Runtime)的核心组件,它取代了之前的 Dalvik 虚拟机。可以在 libart.so 里找到 JNI 相关的实现。
用户1423082
2024-12-31
800
安卓Frida Hook之Frida-Native-Hook
Process 对象代表当前被Hook的进程,能获取进程的信息,枚举模块,枚举范围等
用户1423082
2024-12-31
1780
安卓Frida Hook进阶
frida关于nativefunction的文档:https://frida.re/docs/javascript-api/#nativefunction
用户1423082
2024-12-31
1130
Clang Static Analyzer
Clang 静态分析器是一款源代码分析工具,可查找 C、C++ 和 Objective-C 程序中的错误。它基于符号执行技术实现了路径敏感的程序间分析。
用户1423082
2024-12-31
620
Cppcheck的使用与VSCODE 插件
直接查看官网,Windows可以直接下载安装包,linux有相应的包管理器直接安装,比如ubuntu/debian的sudo apt-get install cppcheck
用户1423082
2024-12-31
1900
reqable的使用
手机也下载一个APP,就可以与电脑的联动了,点击这里手机可以扫描连接,之后点击小飞机按钮即可开启vpn
用户1423082
2024-12-31
920
Wfuzz的使用
再fuzzing领域,最流行的是再二进制漏洞挖掘,后面也出来webfuzz,就是今天的wfuzz,其实有些在web领域算是暴力破解,但是说fuzz也没毛病。
用户1423082
2024-12-31
990
利用bettercap进行蓝牙扫描
可以通过/usr/local/share/bettercap/caplets/http-ui.cap文件修改监听地址和账户密码
用户1423082
2024-12-31
930
重学安卓逆向:Hook学习
Xposed Framework是一个在安卓系统上运行的框架,它允许用户在不修改系统文件的情况下对安卓设备进行深度定制和修改。Xposed Framework通过在系统启动时注入自定义代码来实现这一功能,从而修改应用程序和系统的行为。
用户1423082
2024-12-31
780
重学安卓逆向:获得广告&弹窗静默卡
安卓应用程序的基本组成部分由四大组件构成,它们分别是Activity(活动)、Service(服务)、BroadcastReceiver(广播接收器)和ContentProvider(内容提供器)。这些组件共同协作,实现了安卓应用的各种功能。以下是对这四大组件的详细解释:
用户1423082
2024-12-31
1030
安卓Frida Hook之objection
Objection 是一种用于移动应用安全测试和逆向工程的开源工具,特别是针对 Android 应用程序。它提供了一套强大的功能和命令行工具,帮助安全研究人员、渗透测试人员和开发人员分析和评估移动应用的安全性。
用户1423082
2024-12-31
1550
安卓Frida Hook基础
设置环境变量WORKON_HOME为下面自己建立好的路径,当然默认也可以不设置,默认在用户目录下
用户1423082
2024-12-31
620
安卓修改so后安装出错
主要是因为在AndroidManifest.xml的application标签中的属性extractNativeLibs为false
用户1423082
2024-12-31
730
powershell配置主题
其中cloud-native-azure.omp.json是主题文件,主题有哪些可以通过下面命令查看
用户1423082
2024-12-31
670
自建WAF系统
OpenResty 是一个基于 Nginx 的 Web 应用服务器,它将 Nginx 与一组强大的 Lua 模块集成在一起,提供了高性能、可扩展和灵活的 Web 开发环境。OpenResty 的目标是通过编写简洁的 Lua 代码来构建高性能的 Web 应用,而无需额外的服务器端脚本语言。
用户1423082
2024-12-31
630
应用实时防护(RASP)
应用实时防护(RASP)是一种现代的应用安全技术,它的原理是在应用程序运行时动态分析和监视应用程序的行为,以侦测和防止潜在的应用安全漏洞和攻击。RASP 技术通常被集成到应用程序代码中或应用程序服务器中,以实现实时的安全保护。以下是 RASP 技术的一般原理:
用户1423082
2024-12-31
1130
流量清洗与流量压制
流量清洗是一种网络安全和数据管理技术,用于识别、过滤和处理网络流量中的异常、恶意或不良数据。这项技术通常由网络服务提供商、数据中心、云服务提供商和企业使用,以维护网络的安全性、性能和可用性。
用户1423082
2024-12-31
1330
Ubuntu安装osquery试用
用户1423082
2024-12-31
460
试用Kong
Kong是一个基于Nginx的API网关和微服务管理平台。它提供了一组高级功能,例如请求路由、负载均衡、认证、监控和分析等,以帮助开发人员更轻松地构建和管理微服务架构。
用户1423082
2024-12-31
980
点击加载更多
社区活动
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·干货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档