代码改变世界

安卓逆向之—Frida持久化方案

2022-08-02 14:48 by c#在路上, 1112 阅读, 0 推荐, 收藏, 编辑
摘要:9.2 安卓逆向之—Frida持久化方案 摘要: 做逆向有一个必不可少的工具是Frida,动态调试工具。 官网地址:https://frida.re。他是很多端同样的动态hook 技术,可以输出日志,动态调试,后边还会讲到怎么操作界面等。方便逆向第一步的开发。可以支持安卓,苹果,桌面应用。这次主要讲 阅读全文

手机挖矿

2021-05-04 23:33 by c#在路上, 1597 阅读, 0 推荐, 收藏, 编辑
摘要:五一这几天又开始琢磨东西,把之前做的拾起来了。旧手机挖矿,就是利用闲置手机,打开挖矿,之前挖莱特币,挖不动了。最近开始研究挖门罗币,达到很不错的算力,华为荣耀8,4G8核心,16年的老机器,算力达到1.0kH/s. 对比下,我的服务器16核的, 算力才3.0kH/s。已经算是很不错了。我拿华为mat 阅读全文

某盼-聊天app模拟器监测

2021-04-30 10:40 by c#在路上, 146 阅读, 0 推荐, 收藏, 编辑
摘要:1, 上样本 链接:https://pan.baidu.com/s/1kuA7I9ixv3o0dxlBeB4HJw 提取码:6rnd 复制这段内容后打开百度网盘手机App,操作更方便哦 2,说下这个app,注册个女号,实名了了,然后真人都认证之后,每天上线,回复消息或者 领取发过来的红包,就可以领取 阅读全文

某信反反越狱

2020-12-30 11:42 by c#在路上, 121 阅读, 0 推荐, 收藏, 编辑
摘要:我的知识星球 https://articles.zsxq.com/id_sqwt6hj4qdwc.html 阅读全文

Flutter App 逆向思路(二)

2020-12-20 17:02 by c#在路上, 939 阅读, 0 推荐, 收藏, 编辑
摘要:https://bbs.pediy.com/thread-264438.htm 阅读全文

Frida 安装基本配置

2020-12-11 16:46 by c#在路上, 1147 阅读, 0 推荐, 收藏, 编辑
摘要:Frida 安装基本配置 1 windows 安装 1.1.安装python 第一步,windows下面的Python安装一般是通过软件安装包安装而不是命令行,所以我们首先要在Python的官方主页上面下载最新的Python安装包。 下载地址是:https://www.python.org/down 阅读全文

分析Android APK-反编译修改打包

2019-10-18 09:07 by c#在路上, 663 阅读, 0 推荐, 收藏, 编辑
摘要:2.2 这个章节的主要作用就是,修改一个别人的app,在里边增加一段自己的广告代码。 2.2.1 UAA 编译修改,工具安装配置之前讲过,无需再赘述。我们找到了一款游戏app的apk, 找到所在的apk,如图1 所示: 图1 点击 decompile 按钮,如图弹出编译的过程: 图2 在C:\UAA 阅读全文

分析Android APK- smali 语言简介

2019-10-14 10:30 by c#在路上, 982 阅读, 0 推荐, 收藏, 编辑
摘要:2.1 smali 语言简介 1.smali apk文件通过apktool反编译出来的都有一个smali文件夹,里面都是以.smali结尾的文件。 smali语言是Davlik的寄存器语言,语法上和汇编语言相似,Dalvik VM与JVM的最大的区别之一就是Dalvik VM是基于寄存器的。基于寄存 阅读全文

分析Android APK-砸壳-Fdex2

2019-10-13 11:13 by c#在路上, 2461 阅读, 0 推荐, 收藏, 编辑
摘要:砸壳的工具千千万,但是FDex2 是最有能耐的,我尝试过各种壳,都是秒砸的。特别说明一下,360的壳,oncreated 方法还是空的,但是其他大部分内容还是有的,反正是可以参考一下的。 安装环境: 1,安卓手机root ,必须root,记住是必须,只支持6.0 或者更低的版本,太高版本也不行。 R 阅读全文

Android 程序分析环境搭建-Android 9 -代码下载编译

2019-10-12 08:20 by c#在路上, 460 阅读, 0 推荐, 收藏, 编辑
摘要:Android 9 -代码下载编译 一,FQ下载: 1.背景: 背景: 现在Android framework 开发的同学,整体在公司里面解一些无关痛痒的bug,对于Android framework模块详细流程,可能只有在工作之外的时间去分析Android源码。 由于某墙的原因,这里我们采用国内的 阅读全文