会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
loz2015
逆向工程师、C/C++/java/Python开发者。 联系方式:QQ2429085175
博客园
首页
新随笔
管理
上一页
1
2
3
4
5
6
下一页
2017年8月28日
dumpdecrypted进行砸壳
摘要: 1.下载源码git clone git://github.com/stefanesser/dumpdecrypted/ 2.进行编译生成 dumpdecrypted.dylibmake 3.将dumpdecrypted.dylib用ifunbox拷贝对应app的Docements目录下修改权限执行命
阅读全文
posted @ 2017-08-28 11:53 loz2015
阅读(431)
评论(0)
推荐(0)
2017年8月11日
ios跟踪工具introspy使用
摘要: 1.cydia安装introspy,前提要安装Applist (雷锋源) 2.设置中有introspy-Apps instrospy-Settings选项。 可以选择需要跟踪的app以及跟踪内容 3.用Introspy-Analyzer分析其结果 1) 安装 sudo pip install git
阅读全文
posted @ 2017-08-11 18:05 loz2015
阅读(538)
评论(0)
推荐(0)
LLDB 常用命令
摘要: dump: memory read --force --outfile [文件名] --binary [start_address] [end_address] 查找函数地址: 对于有调试符号的这样使用 image lookup -r -n <FUNC_REGEX> 对于无调试符号的这样使用: im
阅读全文
posted @ 2017-08-11 15:46 loz2015
阅读(523)
评论(0)
推荐(0)
2017年7月20日
某Android手游的lua源码逆向分析与还原
摘要: 近日分析某一款Android上面的手游,反编译后再起asset目录下可以看到加密过的脚本,lib目录下发现lua的so 初步怀疑其使用 lua 脚本实现的 解密函数定位 动态跟踪解密函数流程 静态分析解密函数流程 编写程序进行解密 lib目录下so的名称 1. 解密函数定位。 IDA加载SO,导出函
阅读全文
posted @ 2017-07-20 11:14 loz2015
阅读(9805)
评论(1)
推荐(0)
2017年1月17日
Android 淘宝搜索记录分析及千牛数据库名称关联
摘要: 一 taobao搜索关键字分析1.导出淘宝数据文件夹。2.搜索search 找到search文件夹。查看里面可疑文件如history_8d4255cc9c9199c6ec3be940936986b9。3.adb rm 删除该文件断网后无法查看宝贝历史搜索记录。 4.全盘搜索关键字没有定位到。(猜测淘
阅读全文
posted @ 2017-01-17 18:53 loz2015
阅读(1136)
评论(0)
推荐(0)
2016年11月15日
Android Stdio 调试Smali
摘要: 一 安装插件 1)Android stdio 安装插件 二 反编译smali 1)java -jar baksmali-2.1.2.jar app-debug.apk -o test/src2)android stdio 加载(test)smali文件。 3)增加一个Remote 设置端口 4) 1
阅读全文
posted @ 2016-11-15 20:19 loz2015
阅读(433)
评论(0)
推荐(0)
2016年10月25日
Frida HOOK微信实现骰子作弊
摘要: 由于微信摇骰子的功能在本地进行随机后在发送,所以存在可以hook掉判断骰子数的方法进行修改作弊。 1.frida实现hook java层函数1)写个用来测试的demo,当我们点击按钮的时候会弹出窗口显示数字。代码中我是传进的参数是4,显示为8。 2)运行结果。 2.连接手机,运行脚本。1)启动fri
阅读全文
posted @ 2016-10-25 23:56 loz2015
阅读(11718)
评论(1)
推荐(2)
2016年10月19日
Android 千牛数据库分析
摘要: 标签(空格分隔): 千牛,逆向 问题:Android 千牛登陆后产生保存用户数据的db无法直接用sqlite3打开,需要解密。 反编译Apk后jd gui查看源码。熟悉的sqlcrypto模块加密,阿里大部分的apk数据库都采用这种方案。Sqlcrypto加密方案,由java层生成一个16位的秘钥,
阅读全文
posted @ 2016-10-19 14:48 loz2015
阅读(1859)
评论(4)
推荐(0)
2016年10月14日
window frida安装
摘要: 当需要安装第三方python包时,可能会用到easy_install命令。easy_install是由PEAK(Python Enterprise Application Kit)开发的setuptools包里带的一个命令,所以使用easy_install实际上是在调用setuptools来完成安装
阅读全文
posted @ 2016-10-14 15:27 loz2015
阅读(1697)
评论(0)
推荐(0)
2016年10月11日
Android_server提示端口被占用
摘要: root@android:/data/local/tmp ./android_server IDA Android 32 bit remote debug server(ST) v1.19. Hex Rays (c) 2004 2015 Listening on port 23946... 另开命令
阅读全文
posted @ 2016-10-11 14:47 loz2015
阅读(2531)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告