自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(25)
  • 收藏
  • 关注

原创 安卓漏洞学习(十八):Android加固基本原理

加固整体思路:先解压apk文件,取出dex文件,对dex文件进行加密,然后组合壳中的dex文件(Android类加载机制),结合之前的apk资源(解压apk除dex以外的其他资源,如manifest、res等),打包新的apk文件,并对新的apk文件进行对齐、签名。

2025-01-05 17:09:31 1274

原创 安卓漏洞学习(十七):维京海盗-Strandhogg漏洞

StrandHogg是一个存在于Android多任务系统中的应用漏洞。该漏洞利用则是基于一个名为“taskAffinity”的Android控件设置,可以让恶意应用注入一个activity到他设定好的应用的顶层,允许包括恶意应用在内的任意程序,随意采用多任务处理系统中的任何身份。一旦已安装恶意程序利用,就能让恶意程序顺利伪装合法应用,获得更高的权限,窃取信息或进行任意恶意操作。该漏洞在2019年披露,影响范围包括android10以下。

2025-01-03 08:17:35 439

原创 安卓漏洞学习(十六):unicorn在逆向中的使用

unicorn基本使用

2025-01-02 18:04:04 961

原创 安卓漏洞学习(十五):IDA动态调试Android APP

本调试技术主要是使用IDA开发的android_server。

2024-12-09 09:15:23 563

原创 安卓漏洞学习(十四):smali代码动态调试

Apk 动态调试技术

2024-12-05 23:23:13 692

原创 安卓漏洞学习(十三):使用Apktool反编译Apk文件

apktool反编译和重新生产APK文件

2024-12-03 00:09:23 884

原创 安卓漏洞学习(十二):使用Android studio 开发xposed模块

使用android studio 开发我的第一个Xposed模块

2024-11-28 23:59:32 1038

原创 安卓漏洞学习(十一):xposed安装及常见问题解决

xposed安装 Inspeckage安装

2024-11-24 17:05:32 694 2

原创 安卓漏洞学习(十):android常见漏洞类型

安卓常见漏洞类型

2024-11-23 09:55:47 245

原创 安卓漏洞学习(九):janus漏洞原理与利用

janus基本原理和利用方法

2024-11-02 21:48:09 927

原创 安卓漏洞学习(八):Android 插件化技术

android插件的基本原理和实现方法

2024-10-31 23:46:13 801

原创 安卓漏洞学习(七):Android Hook 技术

Hook技术

2024-10-27 23:18:13 490

原创 fork() 函数在父进程和子进程中返回两个不同值是怎么实现的?

fork返回

2024-10-22 23:30:37 191

原创 安卓漏洞学习(六):Android su提权实现

su提权 实现案例

2024-10-20 23:14:51 650 1

原创 安卓漏洞学习(五):Android root原理

越狱 root

2024-10-13 10:58:31 1934

原创 安卓漏洞学习(四):Frida简介

Frida基本情况

2024-10-10 15:43:12 740

原创 安卓漏洞学习(三):Android Intent中安全问题

Intent是Android程序中不同组件传递数据的一种方式,翻译为意图,Intent既可以用在startActivity方法中来启动Activity,也可以用在sendBroadcast中来发送携带Intent的广播,甚至可以使用startService(Intent) 或者 bindService(Intent, ServiceConnection, int)来和后台Service进行交互。总而言之,Intent是Android不同组件之间交互的一个桥梁,同时也能够在不同的应用之间进行数据的交互。

2024-10-10 10:04:31 946

原创 安卓漏洞学习(二):Android系统序列化漏洞

安卓系统序列化漏洞的基本原理

2024-10-08 15:37:08 1011

转载 安卓漏洞学习(一):launchAnyWhere: Activity组件权限绕过漏洞

launchAnyWhere基本知识

2024-10-08 11:30:56 313

原创 什么是虚拟机杀毒技术?

虚拟机 杀毒 加壳

2023-01-28 21:38:14 495

原创 MSF:web_delivery模块使用测试(Windows)

Windows环境下,MSF web_delivery模块使用测试

2022-12-29 15:34:13 390

原创 MSF:web_delivery模块使用测试(Linux)

linux环境下,MSF web_delivery模块使用测试。

2022-12-29 15:29:59 293

转载 VMware虚拟机三种网络模式----Host-Only(仅主机模式)

VMware虚拟机三种网络模式

2022-12-22 15:49:25 1321

转载 VMware虚拟机三种网络模式----NAT(地址转换模式)

VMware虚拟机三种网络模式

2022-12-22 15:39:21 861

转载 VMware虚拟机三种网络模式----桥接模式

VMware虚拟机三种网络模式详解

2022-12-22 14:53:10 3125

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除