- 博客(9)
- 资源 (3)
- 收藏
- 关注
转载 ios打包ipa 命令安装ipa到iphone
1.在xcode中找到.app文件2.xcrun -sdk iphoneos -v PackageApplication ../demo.app -o ~/Desktop/demo.ipa3. 第二部可能报错 xcrun: error: unable to find utility "PackageApplication", not a developer tool or in PATH ...
2019-02-11 16:38:56
1235
原创 android自定义linker实现安全加固
1.实现动态load so 实现data段进行加密2.实现工具是android studio3.0以上 和ndk16版本以上3.libfoo.so是没有加密的so libdata.so是加固之后的so https://github.com/liumengdeqq/CustomLinker参考TK大神https://bbs.pediy.com/thread-216119.htmhttps://bbs...
2018-02-03 15:08:22
2025
1
原创 用angr去除o-llvm控制流平坦化
更改这篇文章中最新版本的bug https://security.tencent.com/index.php/blog/msg/112 和补充这篇文章的环境搭建 1.配置mac中docker环境 (1)下载 https://download.docker.com/mac/stable/Docker.dmg (2)可以按照这篇文章中传mac到docker文件 http
2018-01-02 15:36:06
2591
翻译 ida 6.95动态调试ios
使用IDA调试iOS应用程序 Copyright 2016 Hex-Rays SAIDA 6.95引入了Remote iOS Debugger插件,它允许用户调试iOS目标直接从IDA申请。 它适用于所有支持的平台(Mac,Windows,Linux),支持ARM3和ARM64目标,并且已经在iOS 9,10和11上进行了广泛的测试。 本教程的目标是在iOS设备上安装
2017-12-07 13:11:12
3791
原创 ios tweak hook
随着ios的发展 ios的安全也存在安全隐患,所以需要安全人员不断的渗透和测试安全问题 防护app被破解,hook app是安全人员必备的技术。 一.准备 1.一台越狱iPhone 5c 2.一台笔记本 3.在iPhone 5c中安装cydia 二.openssh 链接iphone 1. ...
2017-11-28 10:50:44
834
原创 IDA动态调试android so
前言,随着android市场扩大,android app的安全也随之而来,无论处于安全考虑还是破解分析,对于动态调试so都是必不可少的。
2017-11-27 16:31:08
432
原创 android llvm-o混淆
Android开发中经常需要对敏感信息进行加密,避免不了要将密钥存放在终端设备上,那么如何防止密钥被逆向出来呢?这是一个先有鸡还是先有蛋的悖论。相比较将密钥写在Java层,将其下移到NDK层是个更好的选择,但是ndk就安全?可以查看我在公司发表的一篇文章http://mp.weixin.qq.com/s/KXOhyntvsdkiUimVuGounA
2017-11-21 15:04:41
735
原创 携程tcp架构分析
1.SenderTask这个类是一个线程类主要处理tcp请求和接收数据类2.中间通过命令模式经行接口的调用 在它的业务处理类中3.通过这个类Executors 进行任务的调用4.通过Task经行请求数据和接收数据封装5.在Executors 这个类中判断是调用长连接还是短连接
2015-11-19 12:55:51
455
原创 支付宝动态加载apk原理剖析
首先,在http://www.lephones.net/2014/09/29/alipay-dynamic_load/ 这个篇博客的基础上增加再次,这篇博客没有讲述多线程加载apk这个部分,下面我分析一下支付宝多线程部分: 1. 在这个包com.alipay.mobile.quinox.classloader 下 他用了线程池部分e类明显是继承callable的一个线程类 这个类是
2015-11-19 09:57:17
1096
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人