GKLBB

当你经历了暴风雨,你也就成为了暴风雨

导航

上一页 1 ··· 10 11 12 13 14 15 16 17 18 ··· 50 下一页

2025年9月4日 #

软件神器 --- 安卓上的Windows 之 Winlator

摘要: 这里只是体验,实用性很差 https://github.com/brunodev85/winlator 阅读全文

posted @ 2025-09-04 06:57 GKLBB 阅读(79) 评论(0) 推荐(0)

软件神器 --- 安卓文件同步工具 之 Round Sync

摘要: - 一站式文件管理与云端同步工具 阅读全文

posted @ 2025-09-04 06:54 GKLBB 阅读(25) 评论(0) 推荐(0)

软件神器 ---- 安卓离线AI 之 PocketPal AI

摘要: PocketPal AI,在手机端离线运行AI语言模型,比如DeepSeek-R1蒸馏的小模型等 阅读全文

posted @ 2025-09-04 06:52 GKLBB 阅读(40) 评论(0) 推荐(0)

软件神器 --- 安卓离线AI OCR 之OCR助手、文字识别

摘要: 免费神经网络引擎离线OCR文字识别 阅读全文

posted @ 2025-09-04 06:52 GKLBB 阅读(19) 评论(0) 推荐(0)

软件神器 --- 安卓图片处理工具 之 图像大师ImageCraft、Bigjpg、Lit图片压缩

摘要: 你的全能图片工具箱 批量压缩|图片处理|格式转换 Bigjpg 图片无损放大 阅读全文

posted @ 2025-09-04 06:49 GKLBB 阅读(15) 评论(0) 推荐(0)

软件神器 --- 开源免费安卓相册 之 Aves

摘要: Aves 开源的相册应用 多格式支持|照片分类导航|EXIF信息查看|照片地图 阅读全文

posted @ 2025-09-04 06:46 GKLBB 阅读(58) 评论(0) 推荐(0)

软件神器 --- 开源免费安卓文件管理器 之 质感文件

摘要: 项目地址: https://github.com/zhanghai/MaterialFiles 阅读全文

posted @ 2025-09-04 06:41 GKLBB 阅读(69) 评论(0) 推荐(0)

2025年9月3日 #

软件神器 --- 高版本安卓hook 之 LSPosed

摘要: 用于替换xposed不支持高版本安卓的问题 阅读全文

posted @ 2025-09-03 19:07 GKLBB 阅读(9) 评论(0) 推荐(0)

软件神器 --- 隐藏安卓root 之 magisk delta

摘要: 在magisk的基础上增加了更强的root隐藏功能 阅读全文

posted @ 2025-09-03 19:03 GKLBB 阅读(34) 评论(0) 推荐(0)

软件神器 --- 修改安卓id 之 device id changer

摘要: 可以针对不同应用生成不同的设备id 阅读全文

posted @ 2025-09-03 19:00 GKLBB 阅读(296) 评论(0) 推荐(0)

应用神器 --- 禁用安卓签名 之 核心pojie

摘要: 这是一个xposed模块 支持降级安装app,禁用安装时签名验证(包括检查app文件内部文件完整性,检查同包名不同签名的app) 阅读全文

posted @ 2025-09-03 18:58 GKLBB 阅读(35) 评论(0) 推荐(0)

应用安全 --- 应知应会 之 永久性地解除安卓对幻影进程数量的限制

摘要: 使用usb线或无线连接手机,并开启adb调试,配置好adb环境 adb devicesadb shell /system/bin/device_config put activity_manager max_phantom_processes 2147483647adb shell /system/ 阅读全文

posted @ 2025-09-03 07:54 GKLBB 阅读(324) 评论(0) 推荐(0)

应用安全 --- apk加固 之 全内存取证

摘要: 核心原理 许多安卓应用,尤其是那些经过“加固”保护的,会动态地加载或解密关键的 DEX 文件。这些 DEX 文件在应用运行时必然存在于进程的内存空间中。通过转储整个进程的内存镜像,我们可以像“大海捞针”一样,从中扫描、提取并重组出完整的 DEX 文件。gcore 和 dd 是两种不同的内存转储工具。 阅读全文

posted @ 2025-09-03 07:30 GKLBB 阅读(124) 评论(0) 推荐(0)

2025年9月2日 #

常见问题 --- NET::ERR_CERT_INVALID 错误

摘要: 解决方法是: 升级chrome为最新版 其他方法:第一种方案:在Chrome提示“您的连接不是私密连接”页面的空白区域点击一下,然后输入“thisisunsafe"(页面不会有任何输入提示),输入完成后会自动继续访问。第二种方案在浏览器地址栏输入chrome://net-internals/#hst 阅读全文

posted @ 2025-09-02 16:05 GKLBB 阅读(99) 评论(0) 推荐(0)

常见问题 --- 为什么我的sqlserver实例服务无法重启 或者 为什么我的sqlserver数据库消失了

摘要: 这两个问题是一个问题。是因为你开了多个实例,每个实例在监听同一个端口,导致的端口冲突。 情况多半是 连接错实例 或 服务没启动 / TCP/IP 没启用 导致的。数据库文件并没有真的丢失,只要确认实例和服务,数据库就能显示出来。 1.在sqlserver的自带的服务管理器中禁用TCP/IP接口 2. 阅读全文

posted @ 2025-09-02 13:27 GKLBB 阅读(21) 评论(0) 推荐(0)

应用安全 --- 应知应会 之 如何分析一个apk

摘要: 1.熟悉操作。在一个安全的虚拟机比如mumu、挽念或空闲手机安装apk并使用一下,熟悉操作流程。 2.解包apk。apk的本质是zip,解压就能看见内部文件结构,解压工具建议使用jadx和mt 3.特征分析。首先用APKiD、mt分析apk的元数据,包含包名,版本,签名版本等等,然后分析这个app是 阅读全文

posted @ 2025-09-02 07:24 GKLBB 阅读(205) 评论(0) 推荐(0)

应用安全 --- 应知应会 之 如何判断一个apk是不是脚本开发的

摘要: 从用户角度看 apk会申请非常多的权限,包括root,短信,无障碍 ui看起来是弹窗样式的。 看起来有点像病毒特征 从二进制来看 dex和so,只包含脚本执行引擎库。具体的执行脚本被加密存储在了assest目录中 阅读全文

posted @ 2025-09-02 06:30 GKLBB 阅读(17) 评论(0) 推荐(0)

2025年9月1日 #

软件神器 --- 网页翻译之王 沉浸式翻译

摘要: 支持众多翻译引擎 https://immersivetranslate.com/ 替代 https://pot-app.com/docs/install.html 阅读全文

posted @ 2025-09-01 11:14 GKLBB 阅读(36) 评论(0) 推荐(0)

软件开发 --- 安卓v1 v2 v3签名

摘要: 简单来说,它们是安卓签名方案不断演进的三代标准,V3 是最新、最安全且推荐使用的方案,但通常需要同时包含 V1 和 V2 签名以保持最佳兼容性。 下面的表格清晰地展示了三者的核心区别: 特性V1 (JAR Signing)V2 (APK Signature Scheme v2)V3 (APK Sig 阅读全文

posted @ 2025-09-01 09:50 GKLBB 阅读(266) 评论(0) 推荐(0)

软件研发 --- python和java对比

摘要: 因为 Java和Python的生态在不同维度上各称王者。它们的生态优势体现在完全不同的领域。 可以说: Java是“广度”和“深度”之王,统治着稳定、复杂的企业级应用世界。 Python是“领域深度”和“开发效率”之王,统治着数据科学、AI和快速原型的世界。 下面我们从几个维度进行详细对比: 1. 阅读全文

posted @ 2025-09-01 09:22 GKLBB 阅读(136) 评论(0) 推荐(0)

软件神器 --- 开源免费的http拦截器 之 httptoolkit

摘要: 有点类似burpsuite的拦截功能,但是bs是专为安全而设计,但是httptoolkit为调试而设计 https://httptoolkit.com/blog/ 阅读全文

posted @ 2025-09-01 06:17 GKLBB 阅读(214) 评论(0) 推荐(0)

2025年8月31日 #

应用安全 --- 应知应会 之 ELF文件节区

摘要: ELF 常见节区及其作用 节区名称 (Section Name)作用简介通俗易懂的举例 .text 代码段。存储程序的所有可执行指令(编译后的机器代码)。 就像一本烹饪书的操作步骤部分(“第一步:打蛋;第二步:搅拌...”)。 .data 已初始化数据段。存储已初始化的全局变量和静态变量。 就像准备 阅读全文

posted @ 2025-08-31 18:08 GKLBB 阅读(55) 评论(0) 推荐(0)

应用安全 --- apk加固 之 自动化加固软件

摘要: 一、 商业级/企业级产品(主流选择) 这些产品功能全面,提供强大的保护力度、稳定的服务和技术支持,是大多数大型互联网公司和重度依赖APK安全的企业首选。 腾讯御安全 厂商: 腾讯 特点: 国内市场的领导者之一。提供** Dex/VMP 加固、SO库加密、防调试、防篡改、防劫持、数据加密等一系列保护。 阅读全文

posted @ 2025-08-31 12:08 GKLBB 阅读(172) 评论(0) 推荐(0)

应用安全 --- apk加固 之 自动化加固软件 云镜

摘要: 除了主流加固软件,还有第三方小作坊加固软件,虽然没有提供像是主流加固软件的全访问加固。但是作为学习单个加固方法的学习样本。 这里我要提醒一下,安卓加固领域是动态对抗,不断发展的过程。不断有新的解密方法出现,同样会有更强的加固方法出现。 今天讲的是 云镜 https://yjaq.xyz/ 核心功能: 阅读全文

posted @ 2025-08-31 12:07 GKLBB 阅读(294) 评论(0) 推荐(0)

2025年8月29日 #

软件神器 --- 安卓原生虚拟机 之 挽念虚拟机

摘要: https://www.123pan.com/s/HZo0Vv-cHlE3.html 虚拟机免费支持 magisk + root + Lsposed + 谷歌服务 可以辅助开发 + 安全 +流量分析等领域 阅读全文

posted @ 2025-08-29 17:54 GKLBB 阅读(220) 评论(0) 推荐(0)

应用安全 --- 流量分析 之 安卓无root抓取https流量的方法

摘要: 在安卓7一下抓取https从来都不是问题,但是随着安卓的更新,系统不能再将证书安装到根目录下导致https抓包失败。 解决方法: 我的方法是 用 原生安卓虚拟机比如挽念虚拟机+小黄鸟+Magisk+根证书 底层原理我没有细细研究但是缺失可以抓取https流量 1.下载安装打开 挽念虚拟机,并开启ro 阅读全文

posted @ 2025-08-29 05:51 GKLBB 阅读(129) 评论(0) 推荐(0)

2025年8月27日 #

应用安全 --- ctf比赛 之 二进制安全

摘要: 我为你设计了一条从入门到精通的详细学习路径,遵循 “基础 -> 实践 -> 进阶 -> 专精” 的原则。 第一阶段:筑基固本 - 不可或缺的基础 没有这些基础,后续学习将举步维艰。请务必扎实掌握。 计算机系统基础 操作系统:深入理解进程、线程、内存管理、虚拟内存、系统调用等概念。推荐阅读《深入理解计 阅读全文

posted @ 2025-08-27 06:49 GKLBB 阅读(107) 评论(0) 推荐(0)

应用安全 --- apk来源简述

摘要: 下面我为你简要阐述这三种 APK 的来源及其对应的安全考量。 1. 原生开发 APK (Native App) 开发技术:使用 Android 官方推荐的 Java 或 Kotlin 编写应用主要逻辑和界面,对性能要求极高的部分(如加密、音视频处理)使用 C/C++(通过 NDK)。 来源特点: 代 阅读全文

posted @ 2025-08-27 06:38 GKLBB 阅读(92) 评论(0) 推荐(0)

2025年8月26日 #

应用安全 --- apk加固 之 自动化脱壳机

摘要: 这是一个关于Android应用加固(俗称“加壳”)后,用于进行自动化脱壳的工具列表。需要强调的是,这些工具主要用于安全研究、渗透测试(在获得授权的情况下)、恶意软件分析或评估自身应用的安全性。严禁将其用于非法用途。 “脱壳”是一个猫鼠游戏,没有一种工具能应对所有的加固方案。脱壳工具通常分为两类:基于 阅读全文

posted @ 2025-08-26 08:40 GKLBB 阅读(1052) 评论(0) 推荐(0)

2025年8月25日 #

应用安全 --- apk加固 之 630加固

摘要: 安卓加固开发者上传APP到加固平台,平台会对APP的核心代码进行高强度加密,并将安全能力封装到Iibjiagu.so中,对加固后APP进行重新签名后进而完成发布。加固后的安全能力分基础功能和高级功能。基础功能包括DEX文件加密和防二次打包。高级功能保护更全面、安全能力更强,但需购买套餐使用。 阅读全文

posted @ 2025-08-25 19:10 GKLBB 阅读(22) 评论(0) 推荐(0)

常见问题 --- 为什么我用360加固的app安装提示没有签名

摘要: 因为360验证签名原理是将原始未加固的签名文件加密保存后再运行时解密签名文件与加固后签名文件验证是否一致,如果一致就是完整的签名,如果不一致就是被篡改了的签名。 因此解决方法是: 将360签名的app用原版ks签名文件再次签名即可完成 命令如下: cd C:\Users\Administrator\ 阅读全文

posted @ 2025-08-25 18:50 GKLBB 阅读(83) 评论(0) 推荐(0)

应用安全 --- apk加固 之 安卓VMP学习路径全景图

摘要: 这条路径遵循 “先基础,后专项,再实践,最后追踪前沿” 的原则。 第一阶段:筑基固本 - 不可或缺的前置知识 没有这些基础,直接学习VMP会如同看天书。请务必扎实掌握。 Android开发与逆向基础 Java/Kotlin开发: 熟悉Android应用的基本结构、四大组件、JNI开发等。你需要知道一 阅读全文

posted @ 2025-08-25 07:45 GKLBB 阅读(181) 评论(0) 推荐(0)

应用安全 --- apk加固 之 一条vmp虚拟指令

摘要: 我们来把一条简单的原始 ARM 汇编指令(在 Android 的 so 库中)变成 VMP 的虚拟指令的过程拆解清楚。 1. 原始指令和目标 假设我们有一句非常简单的原生 ARM 汇编指令,它的功能是将两个寄存器相加: armasm add r0, r1, r2 ; 含义: r0 = r1 + r2 阅读全文

posted @ 2025-08-25 07:33 GKLBB 阅读(148) 评论(0) 推荐(0)

应用加固 --- apk加固 之 vmp进出执行过程

摘要: 我用一个通俗的比喻和分步解释来帮你理解 VMP 在汇编层面的进入和退出过程。 核心比喻:秘密基地与搬家大队 想象一下,你有一段非常关键的代码(比如验证密码的代码),你不想让任何人看到它原本的样子。 原始程序(你的家):你的代码原本安安稳稳地住在内存的某个“地址”(一个固定的房子)里,任何人都可以来看 阅读全文

posted @ 2025-08-25 07:25 GKLBB 阅读(62) 评论(0) 推荐(0)

2025年8月24日 #

应用安全 --- apk加固 之 630加固

摘要: 加固分为免费版,收费版,企业版 我这里分析免费版,官方注册账号,下载加固宝app,一天免费两次加固 加固时注意,加固前后加固后使用相同的签名工具签名,因为会验证签名是否一致 2026.03 加固特征文件 classes.dex dex壳文件,没有任何意义,只是加载了壳so文件 assest/libj 阅读全文

posted @ 2025-08-24 18:24 GKLBB 阅读(52) 评论(0) 推荐(0)

应用安全 --- 模拟独立运行so的方法 Unidbg

摘要: 非常欢迎来到 Unidbg 的世界!这是 Android 逆向工程中一个极其强大且优雅的工具。下面我将为您提供一份从零开始的 Unidbg 入门指南。 一、Unidbg 是什么?为什么需要它? 想象一下,你在逆向一个 App 时,发现最关键的加密算法不在 Java 层,而是被编译成了原生代码,放在了 阅读全文

posted @ 2025-08-24 18:05 GKLBB 阅读(369) 评论(0) 推荐(0)

应用安全 --- apk加固 之 ptrace 反调试

摘要: 我们来深入探讨一下 ptrace 反调试 的原理以。这是移动安全(尤其是 Android 逆向)中一场经典的“猫鼠游戏”。 一、 Ptrace 1. 概念 ptrace 是一个源自 Unix/Linux 系统的强大系统调用。它的全称是 Process Trace,顾名思义,它允许一个进程(称为 “跟 阅读全文

posted @ 2025-08-24 17:48 GKLBB 阅读(270) 评论(0) 推荐(0)

应用安全 --- apk加固 之 抓包

摘要: 移动端流量抓包全景图与分析指南 抓包的本质是成为客户端(App)与服务器之间的“中间人”(Man-in-the-Middle, MITM)。所有抓包方法都围绕如何实现这个MITM角色展开。面临的核心挑战是:1) 如何让流量流经你的代理;2) 如何解密HTTPS流量;3) 如何对抗App的各种反抓包措 阅读全文

posted @ 2025-08-24 17:36 GKLBB 阅读(212) 评论(0) 推荐(0)

应用安全 --- apk加固 之 反反编译器

摘要: 当一些反编译工具ida打开该So,dex文件时,会出现报错异常等问题使得工具打开文件失败,阻碍程序解析 阅读全文

posted @ 2025-08-24 17:07 GKLBB 阅读(9) 评论(0) 推荐(0)

应用安全 --- app加固 之 强制更新

摘要: 我们来深入探讨一下APP加固中的强制更新机制以及可能的绕过思路。这是一个典型的“攻防对抗”场景。 一、什么是强制更新?为什么需要它? 强制更新是指用户必须将APP升级到最新版本,否则无法继续使用其核心功能。通常会弹出一个无法关闭的弹窗,引导用户去应用商店更新。 开发者实施强制更新的主要原因: 安全漏 阅读全文

posted @ 2025-08-24 16:50 GKLBB 阅读(260) 评论(0) 推荐(0)

上一页 1 ··· 10 11 12 13 14 15 16 17 18 ··· 50 下一页