上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 31 下一页
摘要: 1. 函数的调用约定 ARM32 参数1-4 放入r0-r3 剩下的入栈,函数返回值放入r0 ARM64 参数1-8 放入X0-X7 剩下的入栈,函数返回值放入X0 (浮点数是放入 Dn 或 Sn) 2. ARM 指令的 堆栈平衡 var_4 = -4 ; IDA 生成的变量信息,方便阅读用 STM 阅读全文
posted @ 2023-03-13 17:07 明月照江江 阅读(119) 评论(0) 推荐(0) 编辑
摘要: arm 四种栈 1 空栈 栈指针指向空位,每次存入时可以直接存入然后栈指针移动一格;而取出时需要先移动一格才能取出 2 满栈 栈指针指向栈中最后一格数据。每次存入时需要先移动栈指针一格再存入。取出时可以直接取出,然后再移动栈指针 3 增栈 栈指针移动时向地址增加的方向移动的栈 4 减栈 栈指针移动时 阅读全文
posted @ 2023-03-13 17:04 明月照江江 阅读(75) 评论(0) 推荐(0) 编辑
摘要: 1. 事前更新,事后更新,不更新 不更新 ldr R4, [R1, R2, lsl #1] 相当于 R4 = *(R1 + R2 << 2^1) 之后 R1、R2的值时没有变化的 事前更新(! 的含义)(++i 的感觉) ldr R0, [R1, #4]! 加了感叹号 执行完这一句后 R1的值也是随 阅读全文
posted @ 2023-03-13 17:00 明月照江江 阅读(45) 评论(0) 推荐(0) 编辑
摘要: 1. 安装apk,点进去发现一点就挂 2. apk 拖入到jadx中观察,发现多出检查,一旦满足条件就会退出 .... if (((ConnectivityManager) getSystemService("connectivity")).getNetworkInfo(17).isConnecte 阅读全文
posted @ 2023-03-09 18:58 明月照江江 阅读(1261) 评论(0) 推荐(0) 编辑
摘要: 1. 按照之前的方式(https://www.cnblogs.com/gradyblog/p/17197707.html)进行抓包发现证书校验失败 SSL handshake with client failed: An unknown issue occurred processing the c 阅读全文
posted @ 2023-03-09 16:42 明月照江江 阅读(1340) 评论(0) 推荐(0) 编辑
摘要: 1. 虚拟机调成桥接模式(不用选择 复制物理网络链接状态) 2. 虚拟机中 打开 Charles 4. 选择 Proxy ->SSL Proxying Settings 1. 选择SSL Proxying 菜单 2. 勾选Enable SSL Proxying 3. 在include 中选择Add 阅读全文
posted @ 2023-03-09 11:22 明月照江江 阅读(199) 评论(0) 推荐(0) 编辑
摘要: 这题比较简单 1. app-release.apk 安装至手机 提示需要输入账号和密码 2. jadx 打开看看 public native boolean check(byte[] bArr, byte[] bArr2); static { System.loadLibrary("native-l 阅读全文
posted @ 2023-03-07 18:47 明月照江江 阅读(76) 评论(0) 推荐(0) 编辑
摘要: 1. apk 安装到手机,只有一个输入框,随便输入点什么,提示error 2. apk拖入到jadx中 public class MainActivity extends AppCompatActivity { static int n = 0; public static byte[] su; p 阅读全文
posted @ 2023-03-07 16:18 明月照江江 阅读(141) 评论(0) 推荐(0) 编辑
摘要: 1. 这是看雪上的一个题目,要求显示出 it is success https://www.kanxue.com/work-task_read-800648.htm 第三题 2. apk 安装到手机,发现闪退 3. apk拖入到jadx中,观察 public class MainActivity e 阅读全文
posted @ 2023-03-06 16:35 明月照江江 阅读(966) 评论(1) 推荐(0) 编辑
摘要: 1. 项目代码地址 https://github.com/hluwa/frida-dexdump 2. 核心逻辑为 def dump(self): logger.info("[+] Searching...") st = time.time() ranges = self.agent.search_ 阅读全文
posted @ 2023-03-05 18:20 明月照江江 阅读(803) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 31 下一页